Encore une fuite de données pour la Fédération française de football

Pour savoir tout ce qu'il se passe sur la toile
Répondre
Avatar du membre
chtimi054
Administrateur du site
Administrateur du site
Messages : 9120
Enregistré le : ven. 26 juil. 2013 06:56
A remercié : 114 fois
A été remercié : 684 fois
    Windows 10 Firefox

Encore une fuite de données pour la Fédération française de football

Message par chtimi054 »

Encore une fuite de données pour la Fédération française de football


La FFF est une nouvelle fois victime d'une cyberattaque et d'une exfiltration de données personnelles, jusqu'à des justificatifs d'identité.
Image Carton rouge pour la FFF ? Dans un e-mail, la Fédération française de football informe d'une violation de données personnelles. Un acte de cybermalveillance qui a débouché sur un vol de données, dont certaines sensibles.

Relayée par le hacker éthique Clément Domingo (@_SaxX), la communication de la FFF auprès des personnes concernées évoque des données d'identité (nom, prénom, genre, date et lieu de naissance, nationalité), l'adresse postale, l'adresse e-mail et le numéro de téléphone.

En prime, la photo et la copie du justificatif d'identité ont également été dérobées. L'intrusion a eu lieu via un compte compromis pour une solution de gestion des données des licenciés et du personnel administratif.

Une communication (trop) habituelle

Hormis les pratiquants avec une licence, la fuite de données personnelles est susceptible de toucher des salariés ou des bénévoles des ligues, des districts et de la FFF elle-même. L'accès non autorisé a été détecté le 17 février 2025.
Image « Nous avons pris les dispositions nécessaires à la sécurisation du logiciel et des données, notamment en désactivant immédiatement le compte en cause », écrit la FFF. Elle précise dans son e-mail qu'une plainte a été déposée et que les autorités compétentes ont été alertées.

Tout en présentant ses excuses et en invitant à la vigilance pour des risques de phishing, la FFF souligne que la cyberattaque n'a pas compromis les mots de passe, les coordonnées bancaires et les données de santé.

Rebelote pour la FFF

En mars 2024, la Fédération française de football avait déjà annoncé avoir été la cible d'une cyberattaque pour des données d'identité, des adresses postales et e-mail, des numéros de téléphone.

Selon Zataz, qui a repéré une mise en vente sur le Dark Web, les deux fuites de données sont bel et bien distinctes.

merci à GNT
Répondre