⚠️ Арест за взлом Ajax — зачем воруют фан-базы Голландская полиция задержала 35-летнего мужчину, подозреваемого в неоднократном несанкционированном доступе к системам футбольного клуба Ajax. Взлом произошёл через непропатченную уязвимость ещё в марте — клуб тогда признал компрометацию email-адресов нескольких сотен человек и записей о стадионных банах. Однако по данным расследования RTL, масштаб инцидента оказался на порядки серьёзнее: потенциально затронуты данные более 300 000 зарегистрированных болельщиков и 42 000 сезонных абонементов. Злоумышленник мог манипулировать трансфером билетов и списками запрещённых к допуску лиц. Спортивные организации — лакомая цель не из-за финансовых транзакций, а из-за фанатских баз. Эти датасеты содержат связку личность–email–телефон–геолокация–платёжный профиль с предсказуемым поведением: болельщик регулярно покупает билеты, не меняет почту годами и кликает по рассылкам клуба. Идеальный субстрат для целевого фишинга и социальной инженерии. Рядом в этом ряду — Bologna FC (ransomware, 2024), PSG (атака на тикетинг, 2024), Manchester United (ransomware, 2020), федерации футбола Нидерландов (2023) и Франции (2025). Тренд устойчивый. Для российского ритейла ситуация зеркальная: loyalty-база на 10 млн клиентов — та же фан-база. И точно так же взлом ради манипуляции баллами и персональными данными может быть обнаружен случайно, а реальный масштаб окажется известен только из утечек. Когда вы в последний раз аудировали не perimeter, а именно логику управления бонусными счетами и личными кабинетами? Therecord #databreach #sports #phishing