文章总结: 法国足球联合会(FFF)披露了一起数据泄露事件,攻击者通过被盗账户访问了管理软件,窃取了俱乐部成员的个人信息包括姓名联系方式等。FFF已禁用被盗账户并重置密码,同时提起刑事诉讼并通知监管机构。该组织将直接通知受影响个人并提醒会员警惕可疑通信。
综合评分: 83
文章分类: 数据泄露,网络安全,应急响应
法国足球联合会披露遭网络攻击后导致数据泄露
Rhinoer
犀牛安全
2025年12月10日 00:01
北京
法国足球协会(FFF)周五披露了一起数据泄露事件,攻击者利用被盗账户访问了足球俱乐部使用的管理软件。
在检测到未经授权的访问后,FFF 的安全团队禁用了被盗用的帐户,并重置了系统中所有用户的密码。
然而,在被发现并从被入侵的系统中清除之前,这些攻击者窃取了法国足球俱乐部成员的个人和联系信息。
FFF 表示: “在检测到通过使用被盗账户进行的未经授权的访问后,FFF 服务采取了必要的措施来保护软件和数据,包括立即禁用相关账户并重置所有用户账户密码。”
此次数据泄露仅限于以下数据:姓名、性别、出生日期和地点、国籍、邮政地址、电子邮件地址、电话号码和驾照号码。
根据欧洲数据保护法规的要求,该组织已提起刑事诉讼,并通知了法国国家网络安全局 (ANSSI) 和国家信息与自由委员会 (CNIL),即法国的数据保护机构。
FFF表示,将直接通知所有电子邮件地址出现在被泄露数据库中的个人,并敦促会员对声称来自该联合会、其俱乐部或其他发件人的消息保持警惕。
法国足球俱乐部会员应警惕任何要求他们打开附件或提供账户凭证、密码或银行信息的通信。
FFF补充道:FFF致力于保护所有委托给它的数据,并不断加强和调整其安全措施,以应对像许多其他机构一样日益增多和新形式的网络攻击。
今天早些时候,BleepingComputer 联系法国足球协会 (FFF) 发言人时,对方未能立即置评。
本月初,法国为家长和家庭托儿服务提供者提供的社会保障服务(Pajemploi)也遭遇了数据泄露,可能导致约 120 万人的个人信息泄露。
信息来源: BleepingComputer
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:犀牛安全 Rhinoer《法国足球联合会披露遭网络攻击后导致数据泄露》