Des pirates informatiques vont droit au but !
L’association de football néerlandaise Koninklijke Nederlandse Voetbalbond (KNVB) cible d’une attaque de rançongiciel signée par le hacker LockBit. Des contrats de joueurs impactés.
Les auteurs de l’attaque informatique ayant impacté la KNVB, la sœur néerlandaise de la Fédération Française de Football, ont affirmé avoir dérobé environ 305 Go de données, comprenant notamment des contrats de joueurs de football célèbres. Lockbit, caché derrière cette attaque demandait deux millions d’euros de rançon à l’association sportive.
Il semblerait que l’infection du rançongiciel LockBit se soit produite après que les agresseurs aient utilisé une technique d’hameçonnage pour accéder au réseau de KNVB. L’affilié pirate de Lockbit a pu accéder à un disque dur contenant des milliers de documents, dont une partie considérée comme confidentielle. Le groupe de rançongiciels a lui-même annoncé le piratage, ce 14 avril 2023, et révèle sur son site web avoir récupéré une quantité impressionnante de données, à savoir 305 Go. Une quantité conséquence, mais pas étonnante. Certains actes malveillants dépassent plusieurs To de données. « Les cybercriminels ont obtenu illégalement des données personnelles d’employés de la KNVB. » indique la fédération. Elle ne confirme pas l’exfiltration de plus de 300Go de données.
Pour la KVNL il s’agirait, entre autres, de pièces d’identité et de contrats de joueurs de football, d’entraîneurs et de membres de la direction bien connus. Les données de contact des joueurs amateurs seraient stockées sur un autre disque et n’auraient donc pas été affectées. « Lorsque cela est devenu suffisamment clair à la suite de l’enquête préliminaire et que des personnes sont concernées, la KNVB a déjà informé les personnes concernées. Une enquête plus approfondie par le KNVB est actuellement toujours en cours. Tant que les résultats de l’enquête ne fourniront pas suffisamment de clarté, nous ne ferons aucune annonce publique sur le type de données qui ont été capturées. » indique la fédération.
Détail intéressant, le 19 avril, la menace de Lockbit a disparu des radars. Un paiement a-t-il été orchestré ? « La KNVB ne fait aucune déclaration à ce sujet ou sur tout autre contact possible avec les cybercriminels. » Encore un bug de serveur chez Lockbit ? Six entreprises néerlandaises ont été cyberattaquées, en avril, par Lockbit, dont la filiale locale de Volvo ou encore Sport Lavit, un grossiste médical sportif pour le Benelux.