Nombres, direcciones y historial de compras: un ciberdelincuente asegura haber robado datos de los aficionados de un conocido club de fútbo

Nombres, direcciones y historial de compras: un ciberdelincuente asegura haber robado datos de los aficionados de un conocido club de fútbo

La dirección intenta limar asperezas cuanto antes, antes de que la situación se agrave.

image

El club de fútbol Olympique de Marsella confirmó un ciberataque tras declaraciones de un atacante sobre el acceso a sistemas internos. El incidente se produjo en un contexto de aumento de ataques contra grandes organizaciones, y la historia de la filtración ya trascendió la agenda deportiva.

Según el club, la tentativa de ataque fue rápidamente contenida en coordinación con especialistas técnicos y contratistas externos. El Olympique de Marsella informa que todos los servicios continúan funcionando con normalidad, y la investigación sigue en curso para determinar la magnitud del incidente. El club subrayó por separado que los datos bancarios y las contraseñas no se vieron afectados.

Sin embargo, el atacante publicó en un foro de hackers una muestra de la supuesta información robada y afirmó haber sustraído una base de datos con datos de empleados y aficionados. Según el agresor, el conjunto podría contener información de aproximadamente 400 000 personas, incluidos nombres, direcciones, historial de pedidos, direcciones de correo electrónico y números de teléfono móvil.

Además, se asegura que entre los materiales hay datos de cuentas de Drupal vinculadas a la infraestructura del club. El atacante menciona más de 2 050 cuentas, incluidos perfiles de empleados, así como miembros, moderadores y autores.

El Olympique de Marsella no confirmó la existencia de una filtración, pero informó sobre las gestiones ante el regulador y las fuerzas de seguridad: el club notificó a la comisión francesa de protección de datos CNIL y presentó una denuncia. A los aficionados se les recomendó extremar la precaución con correos y mensajes que podrían ser phishing y reportar cualquier actividad sospechosa.

El caso del Olympique de Marsella no fue el primero en el ámbito del fútbol francés. Anteriormente, en noviembre, la Federación Francesa de Fútbol informó sobre la compromisión de datos tras el acceso de los atacantes a software administrativo mediante una cuenta comprometida.