#Publication illĂ©gale de donnĂ©es issues dâOPUSS
LâUnion nationale du sport scolaire (UNSS) a Ă©tĂ© informĂ©e le 28 fĂ©vrier 2026 de la publication illĂ©gale, sur un site du darknet, dâextraits de donnĂ©es issues
de son outil de gestion OPUSS.
Ces donnĂ©es avaient fait lâobjet dâune exfiltration dispersĂ©e en novembre 2025, pour laquelle lâUNSS avait immĂ©diatement alertĂ© son prestataire technique. La mise en vente rĂ©cente de ces donnĂ©es a conduit Ă une nouvelle mobilisation des Ă©quipes et Ă lâactivation des procĂ©dures prĂ©vues en matiĂšre de cybersĂ©curitĂ©.
Mesures immédiates engagées
DĂšs confirmation des faits, lâUNSS a :
NotifiĂ© lâincident Ă la Commission nationale de lâinformatique et des libertĂ©s (CNIL) ;
Déposé plainte auprÚs des autorités compétentes ;
Saisi lâAgence nationale de la sĂ©curitĂ© des systĂšmes dâinformation (ANSSI) ;
Effectué une déclaration auprÚs de son assureur ;
EngagĂ©, avec son prestataire technique, une analyse approfondie des journaux de connexion afin dâidentifier prĂ©cisĂ©ment lâorigine et le pĂ©rimĂštre de lâincident.
Le compte utilisateur identifiĂ© comme point dâentrĂ©e a Ă©tĂ© immĂ©diatement neutralisĂ©.
Données concernées
Ă ce stade des investigations, les donnĂ©es susceptibles dâĂȘtre concernĂ©es comprennent des informations dâidentification liĂ©es aux licences UNSS (nom, prĂ©nom, genre, date de naissance, Ă©tablissement scolaire, classe, date dâinscription, URL de photographie dâidentitĂ©).
Les premiÚres analyses indiquent que les données financiÚres (RIB, mandats de prélÚvement SEPA) ainsi que les données relatives au handicap ne seraient pas concernées par cet incident.
Les liens permettant dâaccĂ©der aux images ont Ă©tĂ© rendus inopĂ©rants.
Information des personnes concernées
ConformĂ©ment aux obligations du rĂšglement gĂ©nĂ©ral sur la protection des donnĂ©es (RGPD), lâUNSS procĂ©dera Ă lâinformation des personnes concernĂ©es dans les meilleurs dĂ©lais et au plus tard sous 48 heures.
Renforcement des dispositifs de sécurité
LâUNSS a engagĂ© des mesures complĂ©mentaires de sĂ©curisation, notamment :
Le renforcement des procĂ©dures dâauthentification ;
La suppression des comptes inactifs ;
Le renouvellement systématique des mots de passe ;
Le lancement de nouveaux tests dâintrusion ;
Le renforcement des exigences de cybersécurité dans le cadre des marchés en cours et à venir.
LâUNSS travaille en coordination Ă©troite avec les services compĂ©tents de lâĂtat. Elle condamne fermement cette publication illĂ©gale de donnĂ©es et rĂ©affirme son engagement constant en matiĂšre de protection des donnĂ©es personnelles des Ă©lĂšves et des personnels.