Cyberattaque au Ministère des sports : les données de 450 000 candidats exfiltrées via la plateforme FORÔMES.

Le Ministère de Sports, de la Jeunesse et de la Vie associative a pris connaissance d’une exfiltration de données provenant du système d’information FORÔMES, plateforme dédiée à la saisie, la gestion et la consultation des formations, des candidats et des diplômes de l’animation et du sport délivrés par le ministère a t on appris dans un communiqué. Cette cyberattaque fait suite à celles des données sur le pass sport.

Une exfiltration massive de données personnelles

Le ministère des Sports, de la Jeunesse et de la Vie associative a confirmé avoir été victime d’une exfiltration de données provenant du système d’information FORÔMES, une plateforme centrale pour la gestion des formations, des candidats et des diplômes du secteur du sport et de l’animation. Cet incident résulte du piratage d’un compte appartenant à un organisme de formation, dont les accès ont été immédiatement désactivés.

Les données concernées touchent environ 450 000 candidats et incluent des informations sensibles telles que les noms, prénoms, adresses électroniques et postales, numéros de téléphone, dates et lieux de naissance, ainsi que le niveau de diplôme lorsque celui-ci était renseigné. Le ministère a indiqué que toutes les personnes concernées seront informées dans les plus brefs délais. L’accès à la plateforme FORÔMES a été suspendu temporairement afin de sécuriser l’infrastructure et de procéder aux corrections nécessaires avant toute remise en service.

Une mobilisation immédiate et un renforcement des dispositifs de cybersécurité

Face à cet incident, le Centre opérationnel de la sécurité des systèmes d’information ministériels (COSSIM) a été mobilisé sans délai, avec l’appui des équipes techniques et en coordination avec l’Agence nationale de la sécurité des systèmes d’information (ANSSI). Un dépôt de plainte a été effectué auprès des autorités compétentes, notamment le parquet et la Commission nationale de l’informatique et des libertés (CNIL), tandis que les investigations se poursuivent afin de déterminer précisément l’étendue de l’incident.

Le ministère souligne par ailleurs le caractère systémique des cyberattaques qui touchent désormais l’ensemble de l’écosystème sportif, plusieurs fédérations ayant récemment été exposées à des incidents similaires. Dans ce contexte, il prévoit de renforcer ses dispositifs de cybersécurité et d’accompagner les fédérations sportives dans la sécurisation de leurs systèmes numériques, en lien avec l’ANSSI. Une session de sensibilisation à destination des directeurs des systèmes d’information des fédérations est d’ores et déjà programmée à la mi-mars afin de renforcer la prévention et le partage des bonnes pratiques.

partager
Twitter
LinkedIn
Facebook
Email
Imprimer
Cet article vous a-t-il été utile ?

contributeur

Image de Patrick Bayeux
Patrick Bayeux

Consultant, Enseignant chercheur, Docteur en sciences de gestion.

plus d'articles

La quinzaine des décideurs

Recevez les derniers articles dans votre boîte aux lettres électronique.

catégories

tags

à lire aussi

A quel point cet article vous a-t-il été utile ?

Cet artcile ne vous a pas été utile?

Newsletter Gratuite

Abonnez-vous à notre newsletter et recevez toute l'actualité des décideurs du sport.