EVA (Esports Virtual Arenas) fait face à une nouvelle revendication de fuite de données, quelques jours seulement après une première publication attribuée à ZeroBytes. Cette fois, l’acteur 4me1 affirme avoir récupéré des données liées spécifiquement à EVA Nantes Sud, avec un fichier contenant 20 274 lignes.
L’auteur situe la compromission au 13 août 2026 et affirme que son fichier ne serait pas identique à la précédente fuite nationale : selon lui, seulement 275 utilisateurs seraient communs aux deux ensembles de données.

EVA, des arènes françaises dédiées à la réalité virtuelle
EVA, pour Esports Virtual Arenas, exploite un réseau d’arènes de réalité virtuelle permettant à plusieurs joueurs de s’affronter physiquement dans de grands espaces équipés de casques VR. La fuite revendiquée concerne ici l’établissement ou l’environnement associé à Nantes Sud.
Une nouvelle fuite après celle publiée par ZeroBytes
Cette publication intervient très peu de temps après une première fuite attribuée à ZeroBytes, qui concernait selon les informations alors publiées des utilisateurs EVA répartis dans toute la France.
Le nouvel acteur affirme avoir vérifié les deux bases et n’avoir retrouvé que 275 comptes en commun. Si cette affirmation est exacte, une grande partie des données de Nantes Sud viendrait donc s’ajouter au précédent corpus plutôt que d’en être une simple copie.
Noms, dates de naissance, téléphones et adresses exposés
Les données publiées sont particulièrement détaillées et permettent d’identifier directement les utilisateurs. Les champs visibles comprennent notamment :
- identifiant interne ;
- adresse e-mail ;
- nom d’utilisateur et pseudonyme affiché ;
- nom et prénom ;
- date de naissance et genre ;
- numéro de téléphone ;
- statut d’abonnement à la newsletter ;
- adresse postale, ville, code postal et pays ;
- date d’expiration éventuelle d’un statut lié à l’esport.
Les 20 274 lignes ne doivent toutefois pas être automatiquement assimilées à 20 274 personnes uniques tant que les doublons et la qualité du fichier complet n’ont pas été analysés.
Cartes cadeaux, transferts d’argent et réservations également revendiqués
L’auteur affirme que son archive ne contient pas uniquement la base utilisateurs. Il évoque également des informations liées à des cartes cadeaux, transferts d’argent, réservations Ubisoft et données concernant des vendeurs, ainsi que différents fichiers couvrant seulement certains mois.
Des codes de cartes cadeaux sont également publiés dans la revendication, dont l’un est présenté comme disposant d’une valeur de 1 000 euros. Nous ne reproduisons évidemment aucun de ces codes. Leur présence suggère un risque supplémentaire de fraude si certains étaient encore actifs au moment de la publication.

Un risque important de phishing et d’usurpation
La combinaison de l’identité complète, de la date de naissance, du téléphone, de l’adresse et de l’e-mail permet de construire des attaques très personnalisées. Les utilisateurs peuvent notamment recevoir de faux messages prétendant provenir d’EVA, concernant une réservation, un remboursement, une carte cadeau ou leur compte joueur.
Le rapprochement avec la fuite précédente augmente également le risque : plusieurs ensembles de données peuvent être croisés afin d’enrichir les profils et d’identifier davantage d’informations sur les mêmes utilisateurs.
Deux fuites revendiquées en quelques jours
Cette deuxième publication place EVA dans une situation préoccupante : deux acteurs différents revendiquent désormais des données de ses utilisateurs à quelques jours d’intervalle. Le nouveau corpus serait cette fois centré sur Nantes Sud et contiendrait majoritairement des comptes absents de la précédente fuite, selon son auteur.
À ce stade, il s’agit d’une revendication non confirmée officiellement. Le mode d’accès, le nombre exact de personnes uniques touchées et l’origine technique des différents fichiers restent à établir.