日前,多個法國體育聯合會成為網路攻擊的目標。海盜們設法洩漏大量數據關於聯合會成員的信息,例如姓氏、名字、出生日期、電子郵件地址和郵政地址。
在入侵的根源上,我們發現服務提供者的漏洞代表多個體育聯合會負責許可和管理領域。事實上,我們可以假設許多其他聯合會也成為網路犯罪分子的目標。
另請閱讀:法國資料外洩-CNIL將加強控制
BreachForums 上出售八個資料庫
據研究員克萊門特·多明戈 (Clément Domingo) 報道,一名海盜也開始出售共有八個資料庫在犯罪論壇上被駭客入侵屬於體育聯合會。這名自稱 TheFrenchGuy 的網路犯罪者將被竊的目錄發佈在違規論壇,所有被盜資料的中心。
🚨🔴網路警報,🇫🇷法國🔴 |
💥 IT 服務供應商遭受網路攻擊後,至少超過 450 萬法國體育數據(聯合會)在「網路犯罪亞馬遜」上出售昨天,我已經和您談論了這數千名被許可人收到的電子郵件…pic.twitter.com/wbpIgVfwFl
— SaxX ˙\_(ツ)_/˙ (@_SaxX_)2025 年 1 月 24 日
相關體育聯合會名單包括法國拳擊聯合會、法國賽車運動聯合會、法國摩托車聯合會、法國輪滑板聯合會、法國體育文化聯合會、法國射擊聯合會、法國山地和攀岩聯合會等。聯合會。
有兩個聯合會在本周初宣布遭到駭客攻擊,分別是法國山地和攀岩聯合會和法國射箭聯合會。駭客表示,作為後者的一部分,這次洩漏可以追溯到 2024 年 12 月。
數位金礦
總共,這些是個人數據超過450萬人可以在 BreachForums 上找到。海盜“他掌握了真正的數位金礦”,克萊門特·多明戈(Clément Domingo)根據他的說法估計
TheFrenchGuy 提供了一些資料庫在拍賣會上。在某些情況下,他建議其他海盜透過私訊聯繫他以商定價格。它需要有興趣的買家以加密貨幣付款。根據我們在 BreachForums 上看到的公開消息,賣家正在與幾位駭客進行談判。
一旦出售,這些資料庫就有可能被賣掉網路詐騙浪潮,包括網路釣魚攻擊。網路犯罪分子可能會利用它來試圖從居住在法國的網路用戶那裡竊取資金。這就是為什麼我們建議您格外小心。