Взлом Ajax и кража фан-базы: зачем хакеру данные болельщиков
⚠️ Арест за взлом Ajax — зачем воруют фан-базы
Голландская полиция задержала 35-летнего мужчину, подозреваемого в неоднократном несанкционированном доступе к системам футбольного клуба Ajax. Взлом произошёл через непропатченную уязвимость ещё в марте — клуб тогда признал компрометацию email-адресов нескольких сотен человек и записей о стадионных банах. Однако по данным расследования RTL, масштаб инцидента оказался на порядки серьёзнее: потенциально затронуты данные более 300 000 зарегистрированных болельщиков и 42 000 сезонных абонементов. Злоумышленник мог манипулировать трансфером билетов и списками запрещённых к допуску лиц.
Спортивные организации — лакомая цель не из-за финансовых транзакций, а из-за фанатских баз. Эти датасеты содержат связку личность–email–телефон–геолокация–платёжный профиль с предсказуемым поведением: болельщик регулярно покупает билеты, не меняет почту годами и кликает по рассылкам клуба. Идеальный субстрат для целевого фишинга и социальной инженерии. Рядом в этом ряду — Bologna FC (ransomware, 2024), PSG (атака на тикетинг, 2024), Manchester United (ransomware, 2020), федерации футбола Нидерландов (2023) и Франции (2025). Тренд устойчивый.
Для российского ритейла ситуация зеркальная: loyalty-база на 10 млн клиентов — та же фан-база. И точно так же взлом ради манипуляции баллами и персональными данными может быть обнаружен случайно, а реальный масштаб окажется известен только из утечек. Когда вы в последний раз аудировали не perimeter, а именно логику управления бонусными счетами и личными кабинетами?
Therecord
#databreach #sports #phishing