Pokémon Gym : Fuite massive de 19 600 comptes utilisateurs révélée
Lecture rapide :
– Fuite revendiquée de 19 600 comptes utilisateurs
– Données exposées : identifiants, courriels, IP, messages privés
– Risque accentué pour les mineurs : identification et ciblage
Une fuite de données attribuée à un pirate repéré par ZATAZ concernerait la base du jeu de rôle en ligne PokemonGym.nl. L’annonce, datée de juillet 2026, fait état d’environ 19 600 comptes d’utilisateurs uniques et d’un fichier contenant des informations de comptes, de profils et d’activité.
Fuite de données Pokémon Gym : qui est concerné et quand
Le diffuseur, connu des forums pirates et actif depuis plus de cinq ans, présente un extrait de la base qui inclurait noms d’utilisateur, adresses électroniques, deux champs d’adresses IP, âge, genre et pays. Français, Belges et Suisses figurent parmi les comptes identifiés par le Service de Veille et d’Investigation de ZATAZ.
L’intrusion déclarée remonterait à juillet 2026, mais la publication ne garantit ni l’origine exacte, ni la fraîcheur ni l’authenticité complète des données. Le pirate décrit la fuite comme couvrant les tables dédiées aux comptes, aux profils et à l’activité dans le jeu.
Contenu de la base et protection des mots de passe
Le fichier annoncé inclurait aussi des champs liés aux statuts de compte, motifs de bannissement, durées de sanctions, échéances d’abonnements premium, temps de jeu et soldes de monnaie virtuelle. Selon la présentation, les empreintes cryptographiques des mots de passe utilisent Argon2id avec des paramètres mémoire et itération élevés.
La présence d’Argon2id réduit la probabilité d’une récupération massive automatisée des mots de passe, mais n’exclut pas d’autres risques liés à la combinaison d’informations personnelles et d’activités en jeu, selon ZATAZ.
Messages privés exposés : le cœur du risque
La publication mentionnée indiquerait la présence du texte intégral des messages privés échangés entre joueurs, avec identifiants des expéditeurs et destinataires ainsi que dates et heures. Ces conversations seraient corrélées aux courriels, pseudonymes, âges, genres, pays et adresses IP.
Cette combinaison d’éléments augmente la capacité de ciblage et d’ingénierie sociale. Pour des comptes liés à des mineurs, la diffusion de ces échanges et d’éléments permettant l’identification représente un risque significatif d’exploitation ou de mise en contact non souhaitée.
Réputation du diffuseur et limites de vérification
Le diffuseur possède un historique ancien sur les forums pirates, ce qui renforce sa notoriété dans ces cercles mais ne prouve pas la véracité ni la fraîcheur des données. Le Service de Veille et d’Investigation de ZATAZ souligne que la valeur d’une fuite réside souvent dans l’association entre identité, localisation et communications privées, plus que dans les seuls mots de passe.
La publication évoque des scénarios déjà observés dans la communauté Pokémon : faux programmes contenant des infostealers, vols ciblant des collectionneurs, escroqueries liées aux partages de comptes ou circulation de cartes contrefaites. Ces antécédents illustrent des vecteurs d’exploitation variés au-delà du simple vol de compte.
Vu par lemanfinance sur : ZATAZ