Vous aimez pousser de la fonte, faire du cardio ou toute autre activité sportive à Fitness Park, GigaFit ou Magic Form ? Mauvaise nouvelle. Les abonnés de ces salles de sport, mais aussi d’autres, sont touchés par une fuite de données. Xplor Resamania, plateforme française qui gère les abonnements des clubs, confirme ce piratage avec 5,2 millions de données d’utilisateurs exposées.

- Xplor Resamania confirme un piratage avec 5,2 millions de données exposées chez des abonnés de Fitness Park, GigaFit, Magic Form et d’autres salles.
- La fuite contient des noms, e-mails, téléphones, abonnements, factures, identifiants, mots de passe, IBAN et parfois des données de santé.
- Le principal risque reste le phishing ciblé et l’usurpation d’identité, avec des messages capables d’utiliser le nom de la salle et les vraies données des victimes.
Malheureusement pour les adhérents de Fitness Park, GigaFit, Magic Form et autres salles de sport, on trouve des mots de passe, des IBAN et même des données de santé, selon FrenchBreaches. C’est au début du mois d’août qu’un pirate appelé 84City a revendiqué le piratage sur un forum cybercriminel. Pour appuyer ses dires, le cybercriminel a accompagné sa publication d’extraits de la base de données.
Les données des adhérents de Fitness Park, Gigafit et Magic Form
On voit 5 273 884 enregistrements d’adhérents, mais aussi de salariés de clubs en France, en Suisse, en Belgique, au Luxembourg, au Royaume-Uni, en Allemagne et en Espagne. Rappelons que sur ces forums sont postées énormément de bases de données. Là-bas, un hacker a notamment revendiqué 93,7 Go de données volées à EDF en juillet dernier.
Mais dans ce cas, le pirate accompagne son piratage d’une revendication politique. 84City critique le projet européen de Chat Control et dénonce la concentration des données personnelles entre les mains d’entreprises privées.

On trouve donc des noms, des prénoms, des dates de naissance, des adresses e-mail et postales, des numéros de téléphone, la formule d’abonnement, le club, le calendrier d’engagement et de résiliation, les factures, les références de prélèvement et le statut du compte. Mais notons qu’une personne peut correspondre à plusieurs lignes.
Mais qu’importe, cette base de données est une mine d’or pour les pirates, comme le furent les bulletins de 3,5 millions d’élèves vendus sur le dark web.
Un piratage depuis confirmé par la plateforme
C’est le 19 août que Xplor Resamania a confirmé l’incident dans un communiqué, en expliquant qu’un pirate a accédé aux données hébergées sur une ancienne version de sa plateforme. Depuis, un correctif a été appliqué. Le nombre de victimes s’élèverait à 5,2 millions de personnes. Xplor Resamania confirme donc les dires du pirate.
Mais pire encore que les données évoquées précédemment, on trouve aussi des identifiants de connexion, des mots de passe, des IBAN et des informations de santé pour certains profils. La CNIL est depuis informée et les cartes bancaires ne sont pas concernées par ce piratage.
Bref, quand on parle santé, c’est forcément très sensible et ce milieu n’échappe pas au piratage, comme la fuite des dossiers médicaux de 15 millions de Français récemment.
Bien évidemment, le plus gros risque est le phishing ciblé, parce que des pirates qui ont des informations exactes à votre propos et connaissent votre salle de sport sont capables de mener des arnaques bien mieux bâties avec des messages convaincants. Mais il y a aussi le risque d’usurpation d’identité qui peut faire de gros dégâts.
La série noire se poursuit pour la France

Bref, la France continue sa série noire, juste après le piratage des impôts qui a touché 678 000 personnes. Les clubs de sport rejoignent donc la longue liste des cibles des pirates. Rappelons qu’en avril 2026, Basic-Fit fut déjà frappé et la chaîne enchaîne les compromissions jusqu’à faire naître le hashtag #FrancePassoire sur les réseaux sociaux.
Alors si vous êtes inscrit dans l’une de ces enseignes, le mieux reste de changer votre mot de passe rapidement et surtout ne l’utilisez jamais sur un autre site, sous peine de provoquer un effet ricochet. Ces prochaines semaines, faites donc preuve de prudence en cas de communication qui vient de Fitness Park, GigaFit ou Magic Form. Les pirates tenteront sûrement de rentabiliser leur achat de ces données.















Un avis, une expérience, un désaccord ? La discussion est ouverte.