新聞宏觀經濟法蘭西體育場遭遇勒索軟件攻擊,球員資料被挾持勒索

法蘭西體育場遭遇勒索軟件攻擊,球員資料被挾持勒索

作者: City AM Markets·

重點速覽

  • 法蘭西體育場確認成為網路攻擊受害者,事件涉及球員身份證件被勒索。
  • 網路犯罪分子已公開 18 名球員的可識別文件,加劇了身份盜用和欺詐的風險。
  • 俱樂部已部署即時遏制、調查和恢復措施,同時向相關當局提出正式投訴。
  • 有報導將此次攻擊歸因於 Qilin,一個此前與 2024 年 Synnovis NHS 入侵事件有關的俄語勒索軟件組織。
  • 俱樂部的線上售票、商店及商品網站未受此次安全入侵事件影響。
法蘭西體育場遭遇勒索軟件攻擊,球員資料被挾持勒索

巴黎 Top 14 橄欖球俱樂部法蘭西體育場確認成為網路攻擊的受害者,有報導指出球員的身份證件正被挾持勒索。

據報導,網路犯罪分子威脅要公開與球員相關的文件,並已披露了隸屬 18 名球員的可識別文件。護照或國民身分證等身份證件的外洩,對受影響個人構成嚴重的身份盜用和欺詐風險,在法國嚴格的資料保護制度下,這一擔憂更為突出——根據該制度,組織必須毫不遲延地向國家資料保護機關 CNIL 通報嚴重的個人資料外洩事件。

「已實施即時遏制、調查和恢復措施,以保障受影響系統的安全並確保業務持續運作,」該法國橄欖球俱樂部在聲明中表示。

法蘭西體育場將在本年度的 Investec 歐洲冠軍盃中迎戰 Vodacom Bulls、Northampton Saints、Bath Rugby 和 Cardiff Rugby。俱樂部部分由前 Harlequins 主帥 Paul Gustard 執教,上個賽季陣中包括英格蘭中衛 Joe Marchant,後者已在新賽季前重返英格蘭超級聯賽。

部分報導指控攻擊者為 Qilin,一個俄語勒索軟件組織。Qilin 一向要求高額贖金,據報導曾於 2024 年入侵 NHS 醫療服務提供商 Synnovis。像 Qilin 這樣的勒索軟件營運者通常採用「雙重勒索」模式,在加密受害者系統的同時威脅公開被竊資料,以增加施壓付款的力道,這使得體育組織——作為敏感合約、醫療和個人資訊的保管者——成為特別具吸引力的目標。

線上服務未受影響

線上售票、俱樂部商店及商品網站未受此次入侵事件影響。

此次攻擊是過去十年間一系列針對體育組織的網路安全事件中的最新一例。2021 年,NBA 的 Houston Rockets 收到大規模資料洩露的威脅;今年稍早,足球俱樂部 Ajax 的網路漏洞也遭網路犯罪分子暴露。

奧運會在 2018 年和 2026 年均遭到攻擊,法國橄欖球聯盟此前也曾因勒索軟件而遭受運營封鎖。

2023 年的業界報告指出,法蘭西體育場——巴黎兩家 Top 14 俱樂部之一——曾意外洩露其伺服器原始碼,將資訊公開暴露,可能使攻擊者能夠對俱樂部網站進行修改。

法蘭西體育場已向相關當局提出投訊,以迎接 9 月 Top 14 賽季的回歸,俱樂部將主場迎戰 Perpignan。