ZDNet France
12 août 2026

Cyberattaque à la FFHandball : la série noire des fédérations sportives se poursuit

Cyberattaque à la FFHandball : la série noire des fédérations sportives se poursuit
Moins de quatre mois après la mise sous surveillance de trente fédérations par la CNIL, la Fédération française de handball est victime d'une cyberattaque visant sa plateforme métier Gest'Hand.
Cyberattaque à la FFHandball : la série noire des fédérations sportives se poursuit Moins de quatre mois après la mise sous surveillance de trente fédérations par la CNIL, la Fédération française de handball est victime d'une cyberattaque visant sa plateforme métier Gest'Hand. Le 10 août 2026, les équipes techniques de la Fédération française de handball ont identifié une intrusion au sein de leur outil central de gestion des licences et compétitions. Selon le communiqué de la FFHandball, « un accès non autorisé au logiciel fédéral, Gest’Hand, a été détecté le 10 août 2026 », contraignant l'organisation à couper l'accès au service pour mener des vérifications. Cet acte de cybermalveillance intervient après un premier incident enregistré en décembre 2025. Face à la récurrence de ces menaces, la fédération accélère le renforcement de son infrastructure de sécurité avec l'appui de son prestataire informatique. Conformément aux exigences légales, l'incident a fait l'objet d'une notification formelle auprès de la CNIL et d'un signalement à l'ANSSI. Afin de restaurer un environnement sécurisé avant le rétablissement de la plateforme, la FFHandball et son prestataire déploient un ensemble de mesures correctives prioritaires : Activation obligatoire de l'authentification à double facteur (2FA) pour l'ensemble des utilisateurs dès la réouverture de Gest'Hand. Mise en œuvre d'audits techniques et d'actions correctives sur l'ensemble de l'infrastructure logicielle. Évaluation en cours du périmètre exact des données impactées et information aux personnes concernées. Secteur sportif : un maillon faible sous le radar de la CNIL Cet incident s'inscrit dans une vague de cyberattaques frappant les organisations sportives françaises. La CNIL a récemment placé une trentaine de fédérations sous surveillance suite à la hausse des inscriptions post-JO 2024 et à l'accumulation de fuites de données sensibles. Une surveillance qui doit permettre la vérification des obligations en matière de sécurisation des données personnelles. Début 2024, la Fédération Française de Football subissait un vol de données concernant 1,5 million de personnes. Plus critique encore, la fuite essuyée fin 2025 par la Fédération Française de Tir touchait un million d'adhérents et exposait l'adresse physique de détenteurs d'armes à feu. De quoi conduire à des cambriolages ciblés examinés par le Parquet de Paris. L'attaque subie par la FFHandball confirme l'urgence d'une refonte globale des architectures informatiques du sport français. Confrontées à la pression réglementaire de la CNIL et à la professionnalisation des cybercriminels, les fédérations doivent dépasser les mesures réactives pour adopter une posture Zero Trust garantissant la protection des données de leurs licenciés. Un développeur a réussi à faire fonctionner Word 1.1a, datant de 1990, sous Windows 11. Essayez-le vous-même ! Galaxy Book6 Series : 10 raisons de choisir la performance Le guide de la migration écoresponsable vers Windows 11 IA locale : la nouvelle ère de l’Intelligence artificielle ? Pourquoi les dirigeants sont désormais les cibles privilégiées des ransomwares – et 6 conseils pour se protéger Près des deux tiers des victimes ciblées dans le cadre d'une seule campagne de rançongiciel occupaient des postes de direction ou de niveau supérieur en entreprise. Démarchage téléphonique : les limites de la loi et les parades pour bloquer les appels indésirables A partir de ce mardi 11 août, un consommateur ne pourra être contacté que s’il a explicitement donné son consentement. La loi sur le démarchage téléphonique comprend toutefois des failles. Heureusement, il existe des solutions techniques pour mettre définitivement fin aux appels intempestifs. Valve alerte ses clients européens après le piratage de son partenaire logistique CEVA Si les informations de paiement et les identifiants de compte restent préservés, les données exposées, adresses postales et numéros de commande, offrent aux attaquants tout ce qu’il faut pour monter des tentatives de phishing crédibles auprès des clients concernés. IBM et Red Hat lancent Lightwell pour protéger le code open source contre les attaques basées sur l'IA Leur stratégie visant à protéger les projets open source contre les failles de sécurité détectées par l'IA a donne lieu au lancement de deux offres commerciales : Lightwell Network et Lightwell Clearinghouse Premier. PAR STEVEN VAUGHAN-NICHOLS | 10 AOÛT 2026 Comment se débarrasser d'un phishing et sécuriser ses comptes Mail, SMS ou faux site imitant PayPal, Amazon ou votre banque : voici comment reconnaître un phishing, le signaler et sécuriser vos comptes. Contrôle parental Google : Family Link suffit-il à sécuriser un téléphone ? Family Link encadre applis, écran et contenu sur Android, mais ne bloque pas tout. Voici ce que le contrôle parental Google protège, et ses limites réelles. Antivirus avec VPN inclus : bonne idée ou fausse bonne affaire ? Norton, Bitdefender, McAfee, Avast ou Surfshark proposent un antivirus avec VPN inclus. Voici ce que ces offres apportent vraiment, et leurs limites. Antivirus Windows : Defender suffit-il pour protéger son ordinateur ? Windows intègre Microsoft Defender par défaut. Suffit-il face aux virus, au phishing et aux ransomwares, ou faut-il un antivirus tiers ? Carrière pratique : quelles sont les qualités recherchées par les RSSI chez leurs collaborateurs ? De nos jours, dans la lutte contre les menaces en ligne, les certifications et les années d'expérience ne suffisent plus. Avec l'automatisation renforcée par l’IA, trois compétences prennent le relais. J'ai effectué une analyse « dumpstate » sur mon Android : 3 diagnostics système pour vérifier l'espace libre Le fichier de diagnostic caché détaille toutes les données enregistrées quotidiennement par votre Pixel, votre Samsung ou même votre Motorola. Voici ce que vous pouvez en tirer. Tout savoir sur les codes d'urgence : comment ils fonctionnent et pourquoi ils peuvent vous valoir un procès Mais si vous cherchiez cette fonctionnalité sur votre téléphone, j'ai une mauvaise nouvelle pour vous. PAR ADRIAN KINGSLEY-HUGHES | 04 AOÛT 2026 Squat de connexion en vacances : votre voisin de camping vous vole-t-il votre Wi-Fi ? Ça y est, les vacances sont là ! Mais voilà : la connexion de votre location rame complètement. Quelqu'un est-il en train de squatter discrètement votre réseau ? Voici comment débusquer les intrus de l'été.
Publié le 12 août 2026
Source originale : ZDNet France