حمله سایبری به باشگاه راگبی فرانسوی Stade Français
به گزارش کارگروه حملات سایبری سایبربان؛ باشگاه راگبی فرانسوی «Stade Français Paris» تأیید کرد که مورد حمله سایبری قرار گرفته و بخشی از سیستمهای اطلاعاتی آن مختل شده است.
این باشگاه عنوان کرد که محیط فناوری اطلاعات خود را از طریق پشتیبانگیریهای سالم بازیابی کرده و عملیاتها به صورت عادی ادامه دارند. این باشگاه افزود که پلتفرم فروش بلیط و فروشگاه آنلاین آن تحت تأثیر قرار نگرفته و کاملاً عملیاتی است.
Stade Français همچنین اذعان کرد که نمونهای از دادههایی که گفته میشود در این حمله به سرقت رفته، به صورت آنلاین منتشر شده و باشگاه در حال بررسی دامنه این نقض امنیتی و تلاش برای شناسایی هر کسی است که اطلاعاتش ممکن است به خطر افتاده باشد.
باشگاه در بیانیهای اعلام کرد:
«برای محافظت از منافع باشگاه و همه ذینفعان و برای جلوگیری از تداخل با تحقیقات و پاسخهای جاری، باشگاه در مورد ارتباطات مهاجمان یا اطلاعات منتشر شده توسط اشخاص ثالث اظهار نظر نخواهد کرد.»
Stade Français اعلام کرد که پس از کشف این حادثه، مقامات مربوطه را مطلع و شکایت کیفری تنظیم کرده است. این باشگاه حمله را به هیچ عامل تهدید خاصی نسبت نداد و نگفت که آیا درخواست باج دریافت کرده یا با مهاجمان در حال مذاکره بوده است.
چندی پیش، گروه باجافزاری کیلین (Qilin) مسئولیت حمله به سایت نشت اطلاعات دارکنت باشگاه را بر عهده گرفت. رسانههای فرانسوی گزارش دادند که هکرها اسنادی متعلق به ۱۸ بازیکن را به عنوان مدرکی برای این نقض منتشر و تهدید کردهاند که در صورت عدم پرداخت باج تا پایان هفته آینده، فایلهای اضافی را منتشر خواهند کرد.
کیلین یکی از فعالترین گروههای باجافزار به عنوان سرویس است که بدافزار خود را به شرکتهای وابسته اجاره میدهد تا در ازای دریافت سهمی از پرداخت باج، حملاتی را انجام دهند. این گروه هکری معمولاً از تاکتیکهای اخاذی مضاعف استفاده میکند، یعنی قبل از رمزگذاری سیستمهای قربانیان، دادهها را میدزدد و در صورت عدم پرداخت، تهدید به انتشار اطلاعات میکند. محققان امنیت سایبری پیشتر این عملیات را به مجرمان سایبری روسی زبان مرتبط کرده بودند.
سازمانهای ورزشی به طور فزایندهای به اهداف هکرهای با انگیزه مالی تبدیل شدهاند.
اوایل امسال، باشگاه فوتبال هلندی آژاکس فاش کرد که هکرها از یک آسیبپذیری پچ نشده برای دسترسی به سیستمهای داخلی سوءاستفاده و آدرسهای ایمیل چند صد نفر و دادههای شخصی محدود مربوط به افراد مشمول ممنوعیت ورود به ورزشگاه را فاش کردهاند. باشگاه فوتبال ایتالیایی بولونیا اف سی نیز در سال ۲۰۲۴ مورد حمله باجافزاری قرار گرفت که اسناد مالی، سوابق پزشکی بازیکنان و اطلاعات محرمانه کارکنان را افشا کرد. از دیگر قربانیان اخیر میتوان به باشگاه فوتبال پاری سن ژرمن اشاره کرد که در سال ۲۰۲۴ از حمله سایبری به سرویس بلیطفروشی آنلاین خود خبر داد؛ منچستر یونایتد در سال ۲۰۲۰ دچار حادثه باجافزاری شد؛ اتحادیه فوتبال سلطنتی هلند در سال ۲۰۲۳؛ و فدراسیون فوتبال فرانسه در سال ۲۰۲۵.