ผู้โจมตีขโมยข้อมูลสมาชิกจากสหพันธ์ฟุตบอลฝรั่งเศส (French Soccer Federation)

ยอดเข้าชม: 108 views

499/68 (IT) ประจำวันจันทร์ที่ 1 ธันวาคม 2568

สหพันธ์ฟุตบอลฝรั่งเศส (French Soccer Federation – FFF) ได้เปิดเผยว่าได้เกิดเหตุข้อมูลรั่วไหลหลังผู้โจมตีใช้บัญชีผู้ใช้งานที่ถูก compromised account เพื่อเข้าถึงระบบบริหารจัดการสมาชิกของสโมสรฟุตบอล ส่งผลให้ข้อมูลส่วนบุคคลของสมาชิกบางรายถูกดึงออกไป โดย FFF ยังไม่ได้ระบุจำนวนผู้ได้รับผลกระทบ แต่ยืนยันว่าเมื่อพบเหตุการณ์ได้ดำเนินการปิดบัญชีที่ถูกแฮกและรีเซ็ตรหัสผ่านของผู้ใช้งานทั้งหมดทันทีเพื่อจำกัดความเสียหาย

จากการตรวจสอบเบื้องต้น ข้อมูลที่ถูกเข้าถึงประกอบด้วย ชื่อ นามสกุล เพศ วันและสถานที่เกิด สัญชาติ ที่อยู่ อีเมล หมายเลขโทรศัพท์ และหมายเลขใบอนุญาต โดย FFF ระบุว่าจะมีการแจ้งเตือนผู้ที่มีอีเมลอยู่ในฐานข้อมูลให้ทราบอย่างเป็นทางการ นอกจากนี้ องค์กรยังได้รายงานเหตุไปยัง ANSSI และ CNIL ซึ่งเป็นหน่วยงานกำกับดูแลด้านความปลอดภัยไซเบอร์และคุ้มครองข้อมูลของฝรั่งเศส และอยู่ระหว่างการสืบสวนเพิ่มเติมเพื่อระบุผู้ก่อเหตุและขอบเขตผลกระทบทั้งหมด    

FFF แนะนำให้สมาชิกระมัดระวังอีเมลหรือข้อความที่อาจแอบอ้างเป็นสโมสรหรือ FFF โดยเฉพาะข้อความที่ขอให้เปิดไฟล์แนบ หรือขอรหัสผ่านหรือข้อมูลทางการเงิน พร้อมกล่าวว่าหน่วยงานกำลังเสริมมาตรการความปลอดภัยเพิ่มเติม เพื่อให้สามารถรับมือกับจำนวนและรูปแบบการโจมตีทางไซเบอร์ที่มีความซับซ้อนมากขึ้นในปัจจุบัน

แหล่งข่าว https://securityaffairs.com/185160/data-breach/attackers-stole-member-data-from-french-soccer-federation.html