Кибератака срещу Френската футболна федерация

Френската футболна федерация (FFF) потвърди сериозен инцидент в киберпространството, при който са откраднати чувствителни лични данни на членове и лицензирани играчи.
Атаката е извършена чрез неправомерен достъп до централизираната административна платформа, използвана от футболни клубове в цялата страна за управление на членства и ежедневни процеси.

Според официалната информация пробивът не е причинен от уязвимост в софтуера, а от компрометиран потребителски акаунт, който е предоставил на нападателите администраторски права. Това им е позволило да се придвижват свободно из системата и да извличат чувствителни бази данни преди атаката да бъде спряна.

Каква информация е открадната

FFF уточнява, че пробивът засяга конкретни набори от данни, но изтеклата информация съдържа силно чувствителни елементи от личния профил на засегнатите. Киберпрестъпниците са получили достъп до:

  • Пълни имена

  • Дата и място на раждане

  • Пол и националност

  • Пощенски и имейл адреси

  • Телефонни номера

  • Лицензионни номера

Комбинацията от тези елементи създава почти пълен „идентификационен профил“, който значително увеличава риска от кражба на самоличност, измами и таргетирани социално-инженерни атаки.

Мерки за ограничаване на щетите

След засичане на неоторизираната активност, екипите по сигурността на FFF незабавно са предприели действия:

  • Деактивиране на компрометирания администраторски акаунт

  • Принудителна смяна на паролите за всички потребители

  • Спиране на възможностите за странично придвижване в системата

Федерацията е подала официален сигнал до френските власти и е уведомила ANSSI и CNIL, както изисква законодателството и GDPR.
FFF вече се свързва директно с всички членове, чиито имейли са били открити в ексфилтрираната база данни.

Повишен риск от фишинг кампании

Федерацията издава категорично предупреждение към всички членове и лицензирани лица да бъдат особено внимателни към:

  • имейли или SMS съобщения, които изглеждат като изпратени от FFF или местен клуб;

  • искания за банкови данни или пароли;

  • прикачени файлове или линкове от непознати източници.

Експертите напомнят, че изтеклата PII информация позволява на престъпниците да създават изключително достоверни фишинг съобщения, базирани на реалните данни на жертвите.

Спортът – все по-честа цел

FFF подчертава, че непрекъснато засилва мерките за киберсигурност в отговор на нарастващия брой и сложност на кибератаките, насочени към спортната индустрия.
Инцидентът е поредното доказателство, че спортните федерации и клубове се превръщат в приоритетна мишена за престъпни групи, които се възползват от обемните лични данни в сектора.

e-security.bg

Подобни

WiFi-DensePose: Системата, която твърди, че вижда хора през стени
10.03.2026
densepose
Руски хакери атакуват акаунти в Signal и WhatsApp
10.03.2026
Russia-flag
Bitwarden въвежда вход в Windows 11 чрез passkeys
6.03.2026
passkey
Краят на онлайн анонимността
3.03.2026
thedigitalway-data-1590455_640
Samsung постигна споразумение с щата Тексас
3.03.2026
china-samsung-1200x800
BMW разкри неволно част от моделната си гама за 2027 г.
2.03.2026
bmw

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.