法国Stade Francais俱乐部遭勒索软件攻击,球员数据被勒索
要点速览
- •Stade Francais确认成为网络攻击的受害者,涉及球员身份文件的勒索
- •网络犯罪分子已公开18名球员的可识别文件,加大了身份盗用和欺诈风险
- •俱乐部已部署即时遏制、调查和恢复措施,同时向相关部门提起正式投诉
- •据报道,该攻击被归因于Qilin,一个俄语勒索软件组织,此前曾与2024年Synnovis NHS入侵事件有关
- •俱乐部的在线售票、商店和商品网站未受此次安全入侵影响

巴黎Top 14橄榄球俱乐部Stade Francais确认成为网络攻击的受害者,据报道,球员的身份文件正被作为勒索筹码。
据报道,网络犯罪分子威胁要公布与球员相关的文件,并且已经公开了18名球员的可识别文件。护照或身份证等身份文件的泄露使受影响的个人面临严重的身份盗用和欺诈风险,在法国严格的数据保护制度下,这一担忧更为突出——根据规定,机构必须毫不迟延地向国家数据保护机构CNIL通报严重的个人数据泄露事件。
法国橄榄球俱乐部在声明中表示:"已立即实施遏制、调查和恢复措施,以保护受影响的系统并确保业务连续性。"
Stade Francais将在今年的Investec Champions Cup中对阵Vodacom Bulls、Northampton Saints、Bath Rugby和Cardiff Rugby。该俱乐部部分由前Harlequins主帅Paul Gustard执教,上赛季阵中包括英格兰中锋Joe Marchant,后者已在下赛季开始前重返Premiership。
一些报告指称此次攻击的幕后主使是Qilin,一个俄语勒索软件组织。Qilin传统上要求高额赎金,据报道曾在2024年入侵NHS医疗服务提供商Synnovis。像Qilin这样的勒索软件运营商通常采用"双重勒索"模式,在加密受害者系统的同时威胁公布窃取的数据以加大施压力度,这使得体育组织——作为敏感合同、医疗和个人信息的保管者——成为特别有吸引力的攻击目标。
在线服务未受影响
在线售票、俱乐部商店和商品网站未受此次入侵影响。
此次攻击是过去十年中针对体育组织的一系列网络事件中的最新一例。2021年,NBA的Houston Rockets收到大规模数据泄露的威胁,而足球俱乐部Ajax今年早些时候也被网络犯罪分子暴露了网络漏洞。
奥运会也在2018年和2026年两次成为攻击目标,法国橄榄球联合会此前也曾因勒索软件而陷入运营封锁。
2023年的行业报告指出,作为巴黎两支Top 14俱乐部之一的Stade Francais曾无意中泄露了其服务器源代码,将信息公开暴露给可能对俱乐部网站进行系统更改的攻击者。
Stade Francais已在9月Top 14回归之前向相关部门提起投诉,届时俱乐部将主场迎战Perpignan。