Une fuite de données revendiquée le 8 août 2026 vise MUC72.fr, l’ancien domaine associé au club aujourd’hui connu sous le nom de Le Mans FC. Le fichier diffusé correspondrait à un export de comptes WordPress et permet d’identifier 2 478 adresses e-mail distinctes.
L’auteur de la publication annonce initialement 2 481 lignes. L’analyse du fichier revendiqué fait apparaître 2 479 enregistrements après l’en-tête et 2 478 personnes pouvant être distinguées à partir des adresses e-mail, un compte ne comportant pas d’adresse renseignée.

MUC 72, l’ancien nom du Le Mans FC
Le nom MUC 72 renvoie directement à l’histoire du football professionnel au Mans. Le club a longtemps évolué sous l’appellation Le Mans Union Club 72, généralement abrégée MUC 72, avant de devenir Le Mans FC.
Le domaine MUC72.fr est donc lié à cette ancienne identité du club. La base aujourd’hui diffusée est présentée comme provenant de ce domaine historique. Son origine exacte et son rattachement à l’infrastructure informatique actuelle du Le Mans FC ne sont cependant pas confirmés.
Un export de la table WordPress wp_users
Les données revendiquées correspondent à un export de la table wp_users de WordPress, utilisée pour stocker les comptes enregistrés sur un site utilisant ce CMS.
Les inscriptions présentes dans le fichier s’étendraient du 14 février 2017 au 10 juillet 2023. La base semble donc principalement documenter des comptes créés sur plusieurs années sur un service utilisant le domaine historique MUC72.fr.
2 478 adresses e-mail distinctes
Le décompte annoncé par l’auteur ne correspond pas exactement au contenu du fichier. La revendication parle de 2 481 lignes, tandis que le lot comporterait 2 479 enregistrements après l’en-tête. L’analyse des adresses e-mail permet finalement d’identifier 2 478 comptes avec une adresse distincte.
Ce dernier chiffre constitue donc une meilleure estimation du nombre de personnes potentiellement concernées que les 2 481 lignes initialement revendiquées.
E-mails, identifiants et données d’authentification
Le fichier revendiqué contiendrait plusieurs informations directement liées aux comptes WordPress :
- adresses e-mail ;
- identifiants de connexion ;
- identifiants internes des utilisateurs ;
- mots de passe stockés sous forme de valeurs de hachage ;
- éléments et jetons liés à l’authentification ;
- clés d’activation et autres champs internes de WordPress.
Les mots de passe ne doivent donc pas être présentés comme directement lisibles en clair. Leur présence sous forme hachée reste toutefois sensible, notamment si certains utilisateurs avaient choisi des mots de passe faibles ou réutilisés sur plusieurs services.
Des comptes anciens, mais toujours exploitables pour du phishing
Même si certains comptes remontent à 2017 et que le domaine correspond à l’ancienne identité du club, les adresses e-mail et identifiants peuvent toujours être exploités. Les personnes concernées peuvent notamment être ciblées par des messages se faisant passer pour Le Mans FC, une billetterie ou un service lié au club.
- phishing ciblé autour du Le Mans FC ;
- tentatives de récupération d’autres comptes utilisant la même adresse e-mail ;
- attaques par réutilisation de mots de passe si des identifiants similaires ont été employés ailleurs ;
- croisement avec d’autres bases de données compromises.
Le système actuel du Le Mans FC n’est pas démontré comme compromis
Un point reste essentiel : la présence de données provenant de MUC72.fr ne permet pas d’affirmer que l’infrastructure actuelle du Le Mans FC a été piratée. Le fichier peut provenir d’un ancien site, d’une sauvegarde ou d’un système conservé séparément.
À ce stade, la fuite est donc à présenter comme une base revendiquée issue du domaine historique MUC72.fr et liée à l’ancienne identité du Le Mans FC. L’origine technique de l’export, son ancienneté réelle et son lien avec les systèmes actuellement utilisés par le club restent à confirmer.