Footsider, l’application française de recrutement dans le football cofondée notamment avec Ronaldinho et Yacine Brahimi, est touchée par une fuite de données particulièrement importante. Le hacker DaOnlySpark affirme avoir compromis la base de l’application le 5 septembre 2026, avant d’en extraire l’intégralité. Environ 2,89 Go de données réparties dans 84 fichiers sont désormais proposés au téléchargement.
Le contenu publié dépasse largement un simple fichier de comptes utilisateurs : profils de joueurs, coordonnées privées, géolocalisation, clubs, opportunités de recrutement, conversations, photos, transactions et données statistiques figurent parmi les ensembles annoncés.

Footsider, le « réseau social » du recrutement football
Lancée en 2023, Footsider met directement en relation joueurs et clubs. Les utilisateurs peuvent créer un CV football, présenter leurs statistiques et leur expérience, répondre à des opportunités ou participer à des journées de détection. Les clubs disposent de leur côté d’outils pour rechercher et contacter des joueurs.
Le projet bénéficie d’une forte visibilité grâce à Ronaldinho et Yacine Brahimi, présentés par Footsider comme investisseurs et cofondateurs. L’application revendiquait déjà plus de 100 000 utilisateurs peu après son lancement et s’adresse aussi bien aux clubs amateurs que professionnels.
Plus de 153 000 comptes utilisateurs dans les données
Cyberattaque.org a analysé les données accompagnant la publication. Les profils observés correspondent bien à la structure d’une plateforme de recrutement football et regroupent de nombreuses informations personnelles et sportives.
- noms, prénoms et pseudonymes ;
- adresses e-mail et numéros de téléphone ;
- dates de naissance et âge ;
- adresse, ville, code postal et pays ;
- coordonnées de géolocalisation lorsqu’elles sont renseignées ;
- nationalité, sexe, taille et poids ;
- poste, niveau, pied préféré et autres informations sportives ;
- photos, biographies et informations utilisées pour constituer le profil football.
L’inventaire publié fait état de 153 667 comptes utilisateurs et de 144 567 enregistrements de contact contenant notamment des e-mails, téléphones et jetons techniques liés aux notifications de l’application. Des dizaines de milliers d’autres enregistrements concernent les compétences, abonnements, relations entre comptes et différents attributs des profils.
Messages privés, contacts avec les clubs et opportunités de recrutement
La fuite touche également le fonctionnement social de l’application. L’ensemble annoncé comprend 7 369 messages directs répartis dans près de 1 500 conversations, plus de 23 000 demandes de contact, ainsi que des informations liées aux candidatures et au suivi des opportunités de recrutement.
Plus de 13 000 clubs apparaissent par ailleurs dans les données, avec leurs profils, coordonnées, équipes, personnels et informations de recrutement. Leur présence dans cette base ne signifie cependant pas que leurs propres systèmes informatiques ont été compromis : il s’agit de données stockées par Footsider pour faire fonctionner sa plateforme.
Un point particulièrement sensible pour les jeunes joueurs
La nature du service rend cette exposition particulièrement sensible. Footsider propose officiellement des opportunités allant des catégories U13 et U14 jusqu’aux seniors. La plateforme est donc susceptible d’être utilisée par des joueurs mineurs, même si les échantillons consultés ne permettent pas à eux seuls de déterminer combien de mineurs figurent dans la base divulguée.
La présence simultanée d’une date de naissance, d’informations sportives, de photos et parfois d’une localisation précise augmente fortement la sensibilité des profils concernés. Cyberattaque.org ne reproduit volontairement aucune identité ni donnée permettant d’identifier les joueurs exposés.
Des millions de traces d’utilisation également récupérées
La fuite contient aussi d’importants volumes de données analytiques. L’attaquant annonce notamment plus de 6,6 millions d’événements d’utilisation, près d’un million de durées de sessions et plus de 1,5 million de lignes retraçant différentes étapes du parcours d’inscription des utilisateurs.
S’ajoutent des statistiques provenant des boutiques Google Play et App Store, avec des informations sur les installations, désinstallations, versions de systèmes, performances commerciales, abonnements, achats et revenus. Ces volumes correspondent à des événements et mesures techniques, et non à autant de personnes supplémentaires.
Des transactions et identifiants techniques dans la fuite
Plus de 7 000 transactions réalisées dans l’application sont également annoncées. La publication mentionne par ailleurs environ 20 000 enregistrements associés à l’authentification Apple. Leur nature exacte et leur validité ne peuvent toutefois pas être déterminées à partir du seul inventaire : il serait donc abusif de les présenter comme des mots de passe Apple compromis.
Le hacker affirme avoir supprimé la base après l’avoir copiée
DaOnlySpark affirme avoir obtenu l’accès le 5 septembre, téléchargé les données puis supprimé le contenu auquel il avait accès. Certains domaines sont inaccessibles en ce moment.
Une base désormais accessible à d’autres cybercriminels
Le principal risque vient désormais de la diffusion des données elles-mêmes. Les informations disponibles permettent de connaître le profil sportif d’un joueur, son identité, ses coordonnées et parfois ses interactions avec des clubs. Elles peuvent être exploitées pour de faux recrutements, de fausses propositions d’essai, du phishing ciblé ou des tentatives d’usurpation d’identité.
La mise à disposition de la base signifie surtout que les données ne sont plus uniquement entre les mains de l’auteur de l’attaque : elles peuvent désormais être récupérées et recopiées par d’autres acteurs, rendant leur maîtrise particulièrement difficile même après la sécurisation du système à l’origine de la fuite.