Cité centre, Genève
July 26, 2026
Pokémon Gym : Fuite massive de 19 600 comptes utilisateurs révélée
Cryptomonnaies

Pokémon Gym : Fuite massive de 19 600 comptes utilisateurs révélée

Juil 26, 2026

Lecture rapide :
Fuite revendiquée de 19 600 comptes utilisateurs
Données exposées : identifiants, courriels, IP, messages privés
Risque accentué pour les mineurs : identification et ciblage

Une fuite de données attribuée à un pirate repéré par ZATAZ concernerait la base du jeu de rôle en ligne PokemonGym.nl. L’annonce, datée de juillet 2026, fait état d’environ 19 600 comptes d’utilisateurs uniques et d’un fichier contenant des informations de comptes, de profils et d’activité.

Fuite de données Pokémon Gym : qui est concerné et quand

Le diffuseur, connu des forums pirates et actif depuis plus de cinq ans, présente un extrait de la base qui inclurait noms d’utilisateur, adresses électroniques, deux champs d’adresses IP, âge, genre et pays. Français, Belges et Suisses figurent parmi les comptes identifiés par le Service de Veille et d’Investigation de ZATAZ.

L’intrusion déclarée remonterait à juillet 2026, mais la publication ne garantit ni l’origine exacte, ni la fraîcheur ni l’authenticité complète des données. Le pirate décrit la fuite comme couvrant les tables dédiées aux comptes, aux profils et à l’activité dans le jeu.

Contenu de la base et protection des mots de passe

Le fichier annoncé inclurait aussi des champs liés aux statuts de compte, motifs de bannissement, durées de sanctions, échéances d’abonnements premium, temps de jeu et soldes de monnaie virtuelle. Selon la présentation, les empreintes cryptographiques des mots de passe utilisent Argon2id avec des paramètres mémoire et itération élevés.

La présence d’Argon2id réduit la probabilité d’une récupération massive automatisée des mots de passe, mais n’exclut pas d’autres risques liés à la combinaison d’informations personnelles et d’activités en jeu, selon ZATAZ.

Messages privés exposés : le cœur du risque

La publication mentionnée indiquerait la présence du texte intégral des messages privés échangés entre joueurs, avec identifiants des expéditeurs et destinataires ainsi que dates et heures. Ces conversations seraient corrélées aux courriels, pseudonymes, âges, genres, pays et adresses IP.

Cette combinaison d’éléments augmente la capacité de ciblage et d’ingénierie sociale. Pour des comptes liés à des mineurs, la diffusion de ces échanges et d’éléments permettant l’identification représente un risque significatif d’exploitation ou de mise en contact non souhaitée.

Réputation du diffuseur et limites de vérification

Le diffuseur possède un historique ancien sur les forums pirates, ce qui renforce sa notoriété dans ces cercles mais ne prouve pas la véracité ni la fraîcheur des données. Le Service de Veille et d’Investigation de ZATAZ souligne que la valeur d’une fuite réside souvent dans l’association entre identité, localisation et communications privées, plus que dans les seuls mots de passe.

La publication évoque des scénarios déjà observés dans la communauté Pokémon : faux programmes contenant des infostealers, vols ciblant des collectionneurs, escroqueries liées aux partages de comptes ou circulation de cartes contrefaites. Ces antécédents illustrent des vecteurs d’exploitation variés au-delà du simple vol de compte.

Vu par lemanfinance sur : ZATAZ

Avatar photo
About Author

David Marchand

Trader indépendant et spécialiste des cryptomonnaies. Il vulgarise l’univers du trading et des investissements alternatifs pour un public curieux et en quête d’opportunités rentables.

Leave a Reply

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

L’essentiel de l’actualité finance autour du Léman 📈 Marchés, économie, investissements et crypto. 👉 Suivre l’actualité 🔔 Non