Mises à jour concernant la violation de données

Chers membres,

Nous tenons à vous informer qu’Urban Sports Club a pris connaissance d’un incident de protection des données le 26 mars 2024.

Pendant une période spécifique, il est très probable que des données personnelles aient également été concernées. Après avoir été informés, nous avons réagi immédiatement. La faille a été fermée depuis le 27 mars 2024 et les autorités compétentes ont été informées.

Nous regrettons cet incident et tenons à vous assurer que nous faisons tout notre possible pour résoudre cette situation le plus rapidement possible.

Nous vous tiendrons informés dès que nous aurons plus de détails. De plus, nous informerons individuellement tous les membres concernés, en précisant quelles données ont été affectées, quelles mesures spécifiques ont été prises et en fournissant un contact pour toute information supplémentaire.

Sur la base des connaissances actuelles, nous pouvons confirmer que la violation de données est le résultat d’une erreur humaine individuelle et non d’une attaque réussie d’un pirate informatique.

L’incident n’affecte pas l’actuel réseau Urban Sports Club Cloud ni les bases de données actuelles d’Urban Sports Club. La mauvaise configuration s’est produite dans un ancien dossier contenant des fichiers de sauvegarde dans un environnement cloud qui n’est plus utilisé, où les paramètres n’ont pas été correctement mis à jour. Malheureusement, cela a permis un accès externe aux données depuis l’extérieur de l’entreprise.

Il convient de noter que notre Cloud Urban Sports Club actuel n’a pas été affecté, car il est équipé de mesures de sécurité visant à empêcher tout accès non autorisé.

Nous regrettons sincèrement que cet incident se soit produit.

Les autorités compétentes, nos membres et nos partenaires ont été informés de l’incident.

Dès que nous en saurons plus, nous informerons et mettrons à jour cette page.

Si vous avez des questions, veuillez consulter notre Foire aux questions ou nous contacter via ce formulaire.

Mise à jour du 17 avril 2024: Notre enquête sur l’incident se poursuit. Initialement, nous pensions qu’un VPN avait été mal configuré, mais nous avons maintenant identifié que les paramètres d’un dossier dans un environnement cloud qui n’est plus utilisé étaient incorrects.

Foire aux questions

La faille est comblée depuis le 27 mars. Si vous avez été affecté par la fuite de données selon l'état actuel de nos connaissances, vous avez reçu un courriel de notre part.

Indépendamment de l'incident, nous vous recommandons de modifier votre mot de passe à intervalles réguliers. Vous trouverez des informations sur la création d'un mot de passe sur le site de la CNIL.

Nous vous demandons d'être particulièrement vigilant dans un avenir proche. Indépendamment de l'incident, nous vous recommandons de modifier votre mot de passe à intervalles réguliers. Vous trouverez de nouveaux développements sur l'incident sur notre blog.

D'après nos connaissances actuelles, les personnes concernées ont reçu des informations sur les données personnelles affectées par la fuite de données.

L'incident n'affecte pas le réseau cloud actuel d'Urban Sports Club ni les bases de données actuelles d'Urban Sports Club. Il concerne plutôt les fichiers de sauvegarde dans un environnement cloud qui n'est plus utilisé. Néanmoins, nous profitons de l'occasion pour réexaminer attentivement l'ensemble de notre infrastructure et de nos processus de sécurité informatique.

En l'état actuel de nos connaissances, nous avons informé les personnes concernées par courrier électronique. Si vous n'êtes pas inclus, vous n'êtes pas concerné.

L'incident concerne les paramètres d'un ancien dossier contenant des fichiers de sauvegarde dans un environnement cloud qui n'est plus utilisé. Malheureusement, cela a permis d'accéder aux données concernées depuis l'extérieur de l'entreprise.

D'après nos constatations, sur Internet.

Nous ne disposons chez Urban Sports Club d'aucune information à ce sujet.

Vous souhaitez en savoir plus sur l'offre corporate d'Urban Sports Club ?