"Ransomware" : la Fédération Française de Rugby victime d'une cyberattaque
Une revendication de cyberattaque contre la Fédération Française de Rugby (FFR) vient d'être publiée sur le site de la franchise mafieuse Play, créant un choc dans le monde du rugby à quelques mois du début de la Coupe du monde en France le 9 septembre. (Source MagIT)
La revendication ne donne pas de détails sur la quantité de données volées, mais mentionne des données confidentielles et privées, ainsi que des documents appartenant aux clients et aux employés, tels que des passeports et des informations des ressources humaines. La divulgation de ces données compromises est prévue pour le 27 juin.
La FFR n'a pas encore réagi à cette situation. Les habitudes de Play et de ses associés suggèrent que cette cyberattaque a été découverte il y a environ deux ou trois semaines.
Le site de Play, également appelé PlayCrypt, a été découvert fin novembre et est accessible via deux adresses Tor. Le plus ancien échantillon de Play disponible publiquement remonte à juin 2022, période correspondant aux premières demandes d'aide apparues sur les forums de Bleeping Computer.
La première victime connue de ce ransomware est le système judiciaire de Cordoba en Argentine, qui a été attaqué mi-août.
En France, Play est connu pour avoir ciblé le département des Alpes-Maritimes, ITS Group, Vocalcom, et surtout la ville de Lille en mars 2023. Le groupe a également faussement revendiqué une cyberattaque contre BMW France.
Cette attaque contre la Fédération Française de Rugby soulève des préoccupations quant à la sécurité des données personnelles et privées. Il est essentiel que la FFR prenne des mesures appropriées pour protéger les informations sensibles de ses clients et de ses employés. La divulgation prévue des données compromises le 27 juin représente une menace sérieuse, et il est crucial de mettre en place des mesures de sécurité renforcées afin de prévenir tout dommage potentiel.