法国足球协会(FFF)丢失了个人可识别信息(PII),具体受影响的成员人数尚未公布。该机构在一份新闻稿中确认了这一消息,并表示数据是在一次网络攻击中丢失的。
今天早上,FFF表示,某些未具名的威胁者使用“被盗的账户”访问了其用于行政管理的软件。它没有说明具体是哪个软件,也没有说明账户是如何被盗的,但我们可以推测,账户可能是通过网络钓鱼获取的凭证或信息窃取恶意软件被盗的。
攻击者利用访问权限窃取了FFF成员的个人身份信息,包括全名、性别、出生日期、出生地点、国籍、邮政地址、电子邮件、电话号码以及会员或执照号码。
网络钓鱼警告
虽然密码和银行信息没有被盗取,但这些数据仍然足以让不法分子针对FFF成员发送量身定制的网络钓鱼邮件,通过这些邮件可以获取这些数据。这就是FFF提醒所有客户要对来信保持警惕,特别是那些声称来自FFF的通信。
新闻稿指出:“我们建议您对任何可疑或不寻常的通信(短信、电话、电子邮件等)保持警惕,这些通信看起来像是来自FFF、您的俱乐部或其他发件人(比如,邀请您打开附件,或者要求您提供账户信息、密码或银行资料)。”
FFF表示已终止被攻击的账户,通知了相关部门,并表示将会通知受影响的个人。
这个机构经常遭到网络攻击。2024年3月,FFF披露大约有150万个许可证记录遭到泄露,而在2025年2月,第二次数据泄露发生,攻击者获得了对其许可证管理系统的访问权限,并窃取了个人数据。
来自于 BleepingComputer
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.