Le Stade Montois Omnisports confirme avoir subi une importante cyberattaque touchant l’hébergement de plusieurs de ses sites et de ses applications internes de gestion. L’incident s’est déclenché dans la nuit du 29 au 30 août 2026, après une préparation qui aurait commencé plusieurs semaines auparavant.
L’infrastructure concernée héberge près de 400 000 fichiers. Particularité de l’attaque : selon le Stade Montois, du code malveillant aurait progressivement été introduit dans l’environnement, au point d’être également intégré aux sauvegardes quotidiennes.

Plusieurs sites et outils internes touchés
Le Stade Montois est un club omnisports historique de Mont-de-Marsan. L’hébergement attaqué ne concernait pas uniquement son site principal, mais plusieurs services numériques exploités par l’organisation.
- stade-montois.fr ;
- marathondeslandes.fr ;
- mounride.fr ;
- plusieurs applications internes de gestion du Stade Montois.
Une attaque préparée pendant plusieurs semaines
Selon l’organisation, les attaquants auraient introduit progressivement plusieurs morceaux de code malveillant dans l’hébergement. Pris séparément, ces éléments n’auraient pas déclenché les systèmes de protection.
La dernière partie du dispositif aurait ensuite permis de déclencher l’attaque. Ce scénario laisse penser à une recherche de persistance : plutôt qu’une action immédiate et facilement détectable, l’environnement aurait été préparé sur la durée.
Les sauvegardes avaient elles aussi enregistré le code malveillant
Le principal problème est apparu lors des tentatives de restauration. Les sauvegardes quotidiennes auraient elles-mêmes enregistré certains éléments malveillants au fil des semaines. Restaurer une copie récente pouvait donc réintroduire une partie du code dans l’environnement.
Les équipes ont ainsi dû rechercher les fichiers suspects à travers une infrastructure représentant près de 400 000 fichiers, plutôt que de simplement remettre les sites en ligne depuis une sauvegarde.
Plusieurs jours nécessaires pour nettoyer l’infrastructure
Le Stade Montois indique avoir consacré plusieurs jours à la recherche, au nettoyage, à la restauration et à la sécurisation de ses systèmes. Les sites stade-montois.fr, marathondeslandes.fr et mounride.fr sont désormais annoncés comme de nouveau opérationnels.
Des dysfonctionnements peuvent néanmoins encore apparaître pendant les vérifications du reste de l’infrastructure et des différents services hébergés.
Aucune fuite de données annoncée à ce stade
La communication du Stade Montois confirme la compromission de son hébergement, mais ne fait pas état pour le moment d’une exfiltration ou d’une publication de données personnelles. Aucun volume de données volées ni aucune catégorie de personnes potentiellement concernées n’est annoncé.
La présence d’applications internes dans le même environnement rend néanmoins l’incident particulièrement sensible. La priorité consiste désormais à vérifier que tous les mécanismes de persistance ont été supprimés et que les sauvegardes utilisées pour les restaurations sont réellement saines.