Zuerst berichtet hatte über den Vorfall beim Tischtennisverband die Website FrenchBreaches, die Datenlecks und Cyberangriffe verfolgt. Den dort dokumentierten Stichproben zufolge, die der Angreifer veröffentlicht haben soll, enthalten die Daten Namen, Mitgliedsnummern, Angaben zu Mitgliedern und Nutzern sowie Unterlagen zu sportlichen Sanktionen.
Venus1337 gibt an, knapp 1,7 Gigabyte an Daten erbeutet zu haben, darunter Datensätze zu mehr als 66.800 Mitgliedern und 17.400 Nutzern sowie administrative Konten von Vereinen. Der Verband hat weder Umfang noch Kategorien dieser Angaben bestätigt, eine unabhängige Prüfung steht aus.
In einer Stellungnahme vom Montag erklärte die AFTT, sie nehme den Vorfall „sehr ernst" und habe sowohl die eigenen Systeme als auch die des für die Website zuständigen Dienstleisters überprüft. „Zum jetzigen Zeitpunkt haben die durchgeführten Prüfungen keine Hinweise darauf ergeben, dass die Infrastruktur kompromittiert wurde", hieß es. Vorsorglich seien die Sicherheitsmaßnahmen der eigenen Systeme verstärkt worden. Bislang gebe es keine Belege dafür, dass etwa Telefonnummern oder E-Mail-Adressen von Mitgliedern abgeflossen sind; die Untersuchung dauere an. Sollte sich herausstellen, dass personenbezogene Daten betroffen sind, wolle man die Betroffenen benachrichtigen und die weiteren erforderlichen Schritte einleiten.
Deutlicher fiel die Bestätigung beim Turnverband FfG aus. „Sobald der Vorfall entdeckt wurde, haben wir Experten hinzugezogen", teilte die Organisation an einem Donnerstag mit. „Der genutzte Zugangsweg wurde neutralisiert, die betroffenen Zugangspunkte wurden abgesichert, und unsere Systeme unterliegen nun einer verstärkten Überwachung." Zusätzlich seien die belgischen Behörden für Cybersicherheit und Datenschutz informiert worden.
Betroffen sein können laut FfG Namen, E-Mail- und Postanschriften, Telefonnummern, Angaben zu Trainerqualifikationen und Kampfrichterlizenzen sowie Informationen aus Unfallberichten. Der Verband warnt, die Daten könnten für Identitätsmissbrauch oder Versuche genutzt werden, an weitere persönliche Informationen zu gelangen. Einen Missbrauch habe man bislang nicht beobachtet. Venus1337 behauptet, bei diesem Einbruch Informationen zu mehr als 200.000 Mitgliedern erlangt zu haben — die Zahl hat der Verband nicht öffentlich bestätigt, wohl aber, dass personenbezogene Daten betroffen sind.
Die belgischen Fälle fallen in eine Phase, in der auch im benachbarten Frankreich Sportorganisationen unter Druck stehen. Seit Ende 2025 sollen dort mehr als 30 Sportorganisationen von Cyberangriffen oder Datenlecks betroffen gewesen sein, darunter die Verbände für Tennis, Ski, Schwimmen, Segeln, Golf, Fußball und Schießsport. Hinweise auf einen Zusammenhang mit den belgischen Angriffen gibt es nicht.
In Frankreich nahmen die Behörden in diesem Monat einen 18-Jährigen fest, der der Gruppe ZeroBytes zugerechnet wird; diese hatte zuvor den Einbruch beim französischen Handballverband für sich reklamiert. In einem anderen Verfahren verhaftete die französische Polizei einen 20-Jährigen, dem dutzende Einbrüche zur Last gelegt werden — unter anderem bei den nationalen Verbänden für Segeln, Leichtathletik, Motorsport, Turnen, Ski, Rugby League, Aikido, Hochschulsport, Bergsteigen und Klettern sowie für den Behindertensport.
