Breaking newsPiratage EDEN FFTir

Piratage EDEN FFTir

Dans son communiqué de presse du 23 octobre, la Fédération Française de Tir fait part du piratage EDEN, particulièrement marquant par sa portée et ses conséquences pour les licenciés sportifs.

Une faille de sécurité exploitée chez un prestataire technique de la FFTir et d’autres fédérations a permis à des cybercriminels d’accéder à des bases de données contenant des informations sensibles sur les licenciés : noms, prénoms, dates de naissance, adresses postales, téléphones, adresses e-mail, et photos de profil. Les mots de passe, heureusement, étaient chiffrés et n’ont pas été compromis. Le pirate ayant orchestré l’attaque a mis en vente ces bases de données sur des forums spécialisés, ce qui a accéléré la diffusion des données.

Quelles conséquences du piratage EDEN ?

Il est difficile de savoir (pour le moment) qui sont les assaillants et comment vont-ils exploiter ces données. Il se trouve que je suis dans le monde de la cyberdéfense depuis 2004 alors je peux émettre quelques idées. La fuite concerne des milliers d’adhérents (274 000), entraînant des risques accrus :

  • Cambriolage, par essence même un adhérent FFTir peut disposer d’armes et de munitions à domicile, en l’occurence les adresse postales ont été dérobées.
  • Usurpation d’identité, on peut facilement fabriquer de faux papiers d’identité avec les éléments dérobés.
  • Crédit bancaire. Avec de faux papiers d’identité et la falsification de facture d’électricité il est possible de contracter un crédit bancaire à ton nom.
  • SMS / emails frauduleux se faisant passer pour la fédération, réclamant des paiements ou des informations bancaires

Même si les autorités arrivent à trouver les assaillants, les données ont été diffusées sur le dark web et on ne sait pas encore qui et comment ils vont exploiter ces données.

Que faire ?

Nous, licenciés FFTir pouvons/devons prendre plusieurs mesures de protection :

  • Change ton mon de passe EDEN au plus vite !
  • Vérifie l’authenticité des communications reçues : ne jamais cliquer sur des liens suspects ni transmettre de données sensibles par mail ou SMS.
  • Change régulièrement tes mots de passe utilise des mots de passe complexes et uniques pour chaque site. Ami tireur, tu dois IMMEDIATEMENT t’assurer que tu n’utilises pas le même mot de passe sur EDEN et sur ton SIA !!
  • Activer l’option de double authentification à chaque fois que c’est possible.
  • Signaler tout contact suspect à la fédération via l’adresse dédiée mise en place après l’incident : incident-itac @ fftir.org
  • Déclarer un incident de sécurité majeur sur https://www.cybermalveillance.gouv.fr/.

⚠️ Attention, note tout de même que les actions que je propose ci-dessus sont d’ordre préventif, ce sont des conseils de bonne hygiène d’utilisation des outils informatiques. Le piratage EDEN d’octobre 2025 relève d’infrastructure informatique de la fédération et tu ne pouvais rien y faire !

Fin du piratage EDEN

Le 24 octobre à 22h02, je reçois une nouvelle communication de la Fédération Française de Tir signalant que l’incident est terminé. A la prochaine connexion sur EDEN je devrai changer mon mot de passe. Le 25 octobre à 6h31, mon mot de passe est changé, je peux à nouveau me connecter sur EDEN et télécharger ma nouvelle licence.
Selon la FFTir : « Le QRCode de votre licence actuelle a été également invalidé. Vous devrez donc télécharger à nouveau votre licence. »

Ce piratage rappelle l’importance de renforcer la cybersécurité dans les organismes sportifs et d’adopter au quotidien des réflexes de vigilance numérique.

Bons tirs copain, amuse-toi dans ton stand en toute sécurité et reste vigilant aux assaillants cyber. Nous aimons la poudre, la belle mécanique bien huilée et le gros blast de la .308 mais nous vivons dans un monde de plus en plus digital et nous devons en connaître les allées sombres.

Liens sur le piratage EDEN

  • 23 Oct. Communiqué de la FFTir
  • Article TF1
  • 24 Oct. – Article Le Parisien
  • 24 Oct. – Communiqué de l’UFA
  • 4 Nov. – CNEWS dit que la « FFTir recommande d’utiliser un coffre et une alarme« . Le coffre est déjà obligatoire… Quant à l’alarme, je ne trouve rien à la FFTir qui recommande de mettre un alarme. Même si je le recommande par ailleurs.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée Champs requis marqués avec *

Poster commentaire