Stade Francais colpito da un attacco ransomware mentre i dati dei giocatori vengono tenuti in ostaggio
Punti chiave
- •Stade Francais ha confermato di essere vittima di un attacco informatico che coinvolge il riscatto dei documenti d’identità dei giocatori.
- •I cybercriminali hanno già diffuso pubblicamente documenti identificabili appartenenti a 18 giocatori, aumentando i rischi di furto d’identità e frode.
- •Il club ha attivato misure immediate di contenimento, indagine e recupero e ha presentato una denuncia formale alle autorità competenti.
- •Secondo i rapporti, l’attacco è attribuito a Qilin, un gruppo ransomware di lingua russa già collegato alla violazione Synnovis del 2024.
- •I servizi di biglietteria online, lo shop e i siti di merchandising del club non sono stati interessati dalla violazione della sicurezza.

Il club di rugby parigino di Top 14 Stade Francais ha confermato di essere vittima di un attacco informatico, con rapporti che indicano che i documenti d’identità dei giocatori sono tenuti in ostaggio.
I cybercriminali avrebbero minacciato di pubblicare documenti relativi ai giocatori, dopo aver già divulgato documenti identificabili appartenenti a 18 giocatori. L’esposizione di documenti d’identità come passaporti o carte d’identità nazionali comporta un rischio significativo di furto d’identità e frode per le persone coinvolte, una preoccupazione accentuata dal rigoroso regime francese di protezione dei dati, in base al quale le organizzazioni sono tenute a notificare alla CNIL, l’autorità nazionale per la protezione dei dati, le gravi violazioni dei dati personali senza indebito ritardo.
"Immediate containment, investigation and recovery measures have been implemented to secure the affected systems and ensure business continuity," ha dichiarato il club di rugby francese in un comunicato.
Stade Francais affronterà Vodacom Bulls, Northampton Saints, Bath Rugby e Cardiff Rugby nell’Investec Champions Cup di quest’anno. Il club è allenato in parte dall’ex allenatore dei Harlequins Paul Gustard e la scorsa stagione ha schierato il centro dell’Inghilterra Joe Marchant, che è poi tornato in Premiership in vista della prossima stagione.
Alcuni rapporti hanno attribuito l’attacco a Qilin, un gruppo ransomware di lingua russa. Qilin ha tradizionalmente richiesto riscatti elevati ed è stato segnalato come responsabile dell’attacco al fornitore di servizi medici dell’NHS Synnovis nel 2024. Gli operatori ransomware come Qilin utilizzano comunemente un modello di "double extortion", crittografando i sistemi delle vittime e minacciando simultaneamente di pubblicare i dati rubati per aumentare la pressione al pagamento, rendendo le organizzazioni sportive—custodi di informazioni contrattuali, mediche e personali sensibili—obiettivi particolarmente attraenti.
Servizi online non प्रभावित da?
Le vendite di biglietti online, il più ampio shop del club e i siti di merchandising non sono interessati dalla violazione.
L’attacco è l’ultimo di una serie di incidenti informatici contro le organizzazioni sportive negli ultimi dieci anni. Nel 2021 gli Houston Rockets dell’NBA hanno ricevuto minacce di una massiccia fuga di dati, mentre il club di calcio Ajax ha visto emergere vulnerabilità web esposte da cybercriminali all’inizio di quest’anno.
Anche i Giochi Olimpici sono stati presi di mira, sia nel 2018 sia nel 2026, mentre la Federazione Francese di Rugby è stata in precedenza vittima di un blocco operativo causato da ransomware.
Rapporti del settore nel 2023 suggerivano che Stade Francais, uno dei due club parigini di Top 14, avesse involontariamente divulgato il codice sorgente del proprio server, esponendo pubblicamente informazioni che avrebbero potuto consentire ad alcuni soggetti di apportare modifiche al sito web del club.
Stade Francais ha presentato denuncia alle autorità competenti in vista del ritorno del Top 14 a settembre, con il club che ospiterà Perpignan.