Нидерландската полиция арестува 35-годишен мъж, заподозрян в кибератаката срещу Аякс по-рано тази година. Според властите той е прониквал многократно в компютърните системи на футболния клуб.
Заподозреният е бил задържан в град Бюрен след разследване на полицията, започнало след сигнал от клуба.
Хакерът е получил достъп до вътрешните системи на клуба
По данни на полицията атакуващият е успял умишлено да проникне в инфраструктурата на Аякс в началото на 2026 г. След откриването на инцидента е стартирало криминално разследване, което впоследствие е довело до идентифицирането на заподозрения.
През март клубът публично призна за пробив в сигурността, при който чрез уязвимости в ИТ системите е бил получен достъп до данни на няколкостотин души.
Манипулирани са забрани за достъп до стадиона и билети
Разследването разкрива, че използваната уязвимост е позволявала не само достъп до чувствителна информация, но и промяна на наложени забрани за посещение на стадиона.
Според информацията са били засегнати по-малко от 20 наказателни ограничения, но потенциалният мащаб на атаката се оказва значително по-голям.
Местната медия RTL съобщава, че чрез API интерфейси и неправилно защитени ключове нападателят е могъл:
- да прехвърля VIP сезонни билети за секунди
- да манипулира 538 забрани за достъп на фенове
- да получи достъп до около 42 000 сезонни билета
- да разглежда данни на над 300 000 потребителски акаунта
Уязвимостите вече са коригирани
След разкриването на инцидента Аякс е отстранил използваните слабости в системите си и е уведомил както полицията, така и нидерландския регулатор за защита на личните данни.
Случаят подчертава нарастващия риск за спортните организации, които все по-често се превръщат в мишена на кибератаки заради големите бази с лични данни, платежна информация и системи за достъп.
Серия от киберразследвания в Нидерландия
През последните месеци нидерландските власти проведоха и други операции, свързани с киберсигурността.
През септември 2025 г. полицията арестува двама тийнейджъри, заподозрени в шпионаж в полза на Русия чрез WiFi sniffer устройство в близост до офисите на Europol, Eurojust и канадското посолство.
По-късно финансовите разследващи служби в Нидерландия конфискуваха около 800 сървъра, свързани с хостинг компания, подозирана в подпомагане на кибератаки, операции за влияние и кампании за дезинформация.









