L’enseigne de salles de sport Sun Form a été victime d’une cyberattaque découverte le 10 août 2026. Des pirates sont parvenus à accéder au logiciel de gestion utilisé par le réseau avant d’envoyer à certains adhérents des messages leur demandant de régler une somme d’argent.
Sun Form indique avoir bloqué l’accès à la plateforme dès la détection de l’anomalie. Une investigation est désormais en cours afin de déterminer précisément le périmètre de l’incident et de renforcer les mesures de sécurité.
Sun Form, un réseau de plus de 20 salles de sport
Sun Form est un réseau français de salles de sport proposant notamment musculation, cardio-training, fitness et cours collectifs. L’enseigne compte plus de 20 clubs en France et est notamment présente dans le Tarn avec des salles à Albi, Lescure-d’Albigeois et Lavaur.
Le logiciel de gestion des salles compromis
L’incident ne se limite pas à l’envoi d’un simple e-mail de phishing utilisant le nom de Sun Form. Selon les informations communiquées par l’enseigne, les pirates auraient réussi à accéder au logiciel de gestion de la chaîne de salles.
Cet accès leur aurait ensuite permis de cibler directement certains adhérents avec un message réclamant un paiement. Le nombre de comptes auxquels les attaquants ont pu accéder et le nombre de membres ayant reçu ce message ne sont pas encore connus.
Une fraude rendue crédible par l’accès à la plateforme
Le principal risque vient du contexte utilisé par les cybercriminels. Un message envoyé après la compromission d’un véritable outil de gestion peut paraître beaucoup plus crédible qu’une campagne de phishing classique, notamment si les attaquants disposent d’informations permettant d’identifier les adhérents ou leur relation avec la salle.
À ce stade, aucune information publiée ne permet toutefois d’affirmer que la base complète des adhérents, des mots de passe ou des données bancaires ont été dérobés. L’accès au logiciel de gestion est confirmé par Sun Form, mais le périmètre des données éventuellement consultées reste à déterminer.
Des adhérents ont reçu une demande de paiement frauduleuse
Sun Form a alerté ses membres après l’incident. Les personnes ayant effectué un paiement à la suite du message frauduleux sont invitées à contacter rapidement leur banque et à signaler la situation à l’enseigne.
Les adhérents doivent également se montrer particulièrement vigilants face aux nouveaux e-mails, SMS ou appels prétendant provenir de Sun Form. Les informations obtenues pendant l’intrusion pourraient servir à préparer de nouvelles tentatives de fraude plus personnalisées.
L’accès a été coupé, l’enquête continue
Dès la découverte de l’accès non autorisé, Sun Form affirme avoir bloqué l’accès à la plateforme concernée. L’enseigne poursuit désormais ses investigations afin de comprendre comment les pirates ont pénétré dans le logiciel et quelles informations ont pu être consultées.
Le nombre exact de personnes concernées reste pour le moment inconnu. L’incident touche le système de gestion utilisé par l’enseigne, mais aucun élément disponible à ce stade ne permet de confirmer une exfiltration massive de données personnelles.