Le Mans FC a été touché par une fuite de données après qu’un groupe de pirates informatiques a exhumé une base de données WordPress de l’ancien site MUC72.fr. Le fichier, contenant 2 478 adresses e-mail et mots de passe hachés, a été diffusé en ligne. Le club, troisième de Ligue 2 la saison passée avec 57 points, assure que son infrastructure actuelle n’a pas été compromise.
Quelles données ont été exposées ?
Le fichier piraté correspond à un export de comptes WordPress utilisé entre février 2017 et juillet 2023. Il inclut des identifiants de connexion, des jetons d’authentification et des mots de passe cryptés. Bien que certains comptes soient anciens, les informations pourraient être exploitées pour des attaques de phishing ciblant les supporters.
Pourquoi cette fuite inquiète-t-elle ?
Les données proviennent de l’ancien domaine MUC72.fr, utilisé avant que le club ne devienne Le Mans FC. Malgré l’absence de preuve d’un piratage des systèmes actuels, les experts craignent que les identifiants volés ne soient réutilisés sur d’autres plateformes. Le club a déjà été ciblé par des tentatives de fraude similaires.
Que fait Le Mans FC pour protéger ses supporters ?
Le club a lancé une enquête interne et conseille aux utilisateurs de modifier leurs mots de passe. Aucun impact n’a été détecté sur les performances de l’équipe, qui termine la saison 2025 à la troisième place, à un point du leader Estac Troyes. Les supporters sont invités à rester vigilants face aux e-mails suspects.
