LiveTrail, plateforme bien connue dans l’univers du trail et du suivi de courses, informe ses utilisateurs d’un incident de sécurité ayant entraîné une extraction de données. L’entreprise indique avoir détecté un accès non autorisé à une partie de l’un de ses serveurs.
Selon la notification envoyée aux personnes concernées, l’attaquant a pu récupérer des informations liées à certains comptes utilisateurs. LiveTrail précise que l’incident concerne un périmètre restreint de données.

LiveTrail, une plateforme utilisée dans de nombreuses courses de trail
LiveTrail fournit des services numériques autour des événements de trail, notamment pour le suivi des participants et la consultation des informations liées aux courses. De nombreux coureurs disposent ainsi d’un compte sur la plateforme.
Adresses e-mail et mots de passe hachés concernés
D’après LiveTrail, les données personnelles concernées sont l’identifiant de connexion, correspondant à l’adresse e-mail, ainsi que le mot de passe stocké sous forme hachée.
Un mot de passe haché n’est pas directement lisible comme un mot de passe enregistré en clair. Il peut néanmoins faire l’objet de tentatives de cassage, notamment lorsque le mot de passe utilisé est faible ou déjà connu dans d’autres fuites.
Un accès non autorisé à une partie d’un serveur
LiveTrail explique avoir détecté un accès non autorisé affectant uniquement une partie de l’un de ses serveurs. Cet accès aurait permis l’extraction des données relatives aux comptes concernés.
La méthode utilisée pour pénétrer dans l’infrastructure n’est pas détaillée dans la communication. Aucun volume d’utilisateurs concernés n’est également précisé à ce stade.
Réinitialisation forcée des mots de passe
Après la découverte de l’incident, LiveTrail indique avoir fermé l’accès à l’origine de la compromission, renforcé ses mesures de sécurité et mis en place une surveillance supplémentaire de ses systèmes.
L’entreprise a également procédé à une réinitialisation forcée de l’ensemble des mots de passe concernés.
Un risque de phishing et de réutilisation des mots de passe
LiveTrail recommande aux utilisateurs concernés de modifier leur mot de passe et, surtout, de le changer également sur les autres services où il aurait été réutilisé. La combinaison d’une adresse e-mail et d’un mot de passe haché peut en effet devenir exploitable si ce dernier parvient à être retrouvé.
La plateforme appelle également à la vigilance face aux e-mails, SMS ou appels se faisant passer pour LiveTrail. À ce stade, la communication confirme donc bien une extraction de données de comptes utilisateurs, mais ne précise ni le nombre exact de personnes touchées ni l’origine technique de l’intrusion.