НовостиМакроСтад Франсе подвергся атаке программы-вымогателя — данные игроков оказались под угрозой

Стад Франсе подвергся атаке программы-вымогателя — данные игроков оказались под угрозой

Автор: City AM Markets·

Ключевые выводы

  • «Стад Франсе» подтвердил, что стал жертвой кибератаки, связанной с вымогательством документов, удостоверяющих личность игроков.
  • Киберпреступники уже публично опубликовали идентификационные документы 18 игроков, что повышает риск кражи личных данных и мошенничества.
  • Клуб внедрил немедленные меры по локализации, расследованию и восстановлению, а также подал официальную жалобу в компетентные органы.
  • По данным источников, за атакой стоит Qilin — русскоязычная группа программ-вымогателей, ранее связанная со взломом Synnovis (NHS) в 2024 году.
  • Онлайн-сервисы клуба по продаже билетов, магазину и сувенирам не пострадали в результате нарушения безопасности.
Стад Франсе подвергся атаке программы-вымогателя — данные игроков оказались под угрозой

Парижский регбийный клуб «Стад Франсе», выступающий в лиге Топ 14, подтвердил, что стал жертвой кибератаки: по имеющимся данным, документы игроков, удостоверяющие личность, удерживаются злоумышленниками с целью выкупа.

По сообщениям, киберпреступники пригрозили опубликовать документы, относящиеся к игрокам, и уже раскрыли идентификационные документы, принадлежащие 18 игрокам. Раскрытие таких документов, как паспорта или национальные удостоверения личности, создаёт значительный риск кражи личных данных и мошенничества для пострадавших. Эта угроза усиливается в условиях строгого режима защиты данных во Франции, где организации обязаны без неоправданной задержки уведомлять CNIL — национальный орган по защите данных — о серьёзных нарушениях безопасности персональных данных.

«Были приняты немедленные меры по локализации, расследованию и восстановлению для защиты затронутых систем и обеспечения непрерывности бизнеса», — говорится в заявлении французского регбийного клуба.

В этом году «Стад Франсе» предстоит сыграть против «Водаком Буллз», «Нортгемптон Сэйнтс», «Бат Регби» и «Кардифф Регби» в Кубке чемпионов Investec. Клуб тренирует в том числе бывший главный тренер «Харлекуинс» Пол Густард, а в прошлом сезоне за команду выступал центральный защитник сборной Англии Джо Марчант, который вернулся в Премьершип к началу грядущего сезона.

Некоторые источники утверждают, что за атакой стоит Qilin — русскоязычная группа, использующая программу-вымогатель. Qilin традиционно требует крупные суммы выкупа и, по сообщениям, была ответственна за взлом поставщика медицинских услуг NHS — компании Synnovis — в 2024 году. Операторы программ-вымогателей, такие как Qilin, обычно используют модель «двойного вымогательства»: они шифруют системы пострадавших и одновременно угрожают опубликовать похищенные данные, чтобы усилить давление и принудить к выплате. Это делает спортивные организации — хранители конфиденциальной контрактной, медицинской и личной информации — особенно привлекательными мишенями.

Онлайн-сервисы не пострадали

Онлайн-продажа билетов, клубный магазин и сайты с мерчандайзингом не затронуты нарушением.

Эта атака — очередная в серии киберинцидентов, направленных против спортивных организаций за последнее десятилетие. В 2021 году клуб НБА «Хьюстон Рокетс» получил угрозы массовой утечки данных, а футбольный клуб «Аякс» столкнулся с тем, что киберпреступники обнаружили уязвимости на его веб-ресурсах ранее в этом году.

Олимпийские игры также становились мишенью в 2018 и 2026 годах, а Французская федерация регби ранее подверглась операционной блокировке из-за программы-вымогателя.

Согласно отраслевым отчётам за 2023 год, «Стад Франсе» — один из двух парижских клубов Топ 14 — непреднамеренно утёк исходный код сервера, публично раскрыв информацию, которая могла позволить злоумышленникам вносить изменения на веб-сайте клуба.

«Стад Франсе» подал жалобу в компетентные органы в преддверии возвращения сезона Топ 14 в сентябре; клуб примет «Перпиньян» на своём стадионе.