« Je vend la base de données FFF.FR »
Un pirate informatique annonce vendre la base de données de la Fédération Française de Football (FFF). Il parle de 82 millions de lignes contenant des informations personnelles.
RECEVEZ LES INFOS ZATAZ DIRECTEMENT SUR VOTRE TÉLÉPHONE ✨✨
Abonnez-vous maintenant et restez à la pointe de l’info ! ✨
« Je vend la base de données FFF.FR« . C’est par ces quelques mots que ZATAZ a repéré, il y a plusieurs jours maintenant, un « pirate informatique » proposant à la vente ce qu’il annonce être la base de données de la Fédération Française de Football, la FFF. « Suite à une faille qui a été découverte grâce à un ami […] j’ai trouvé fff.fr« , affiche le malveillant. Il indique même ce qui semble avoir été la faille. Celle-ci ne serait plus disponible après que l’équipe technique de la FFF s’est rendu compte du problème.
Un problème de configuration d’une API, se vante le hacker malveillant. « Il y avait aussi des passeports à télécharger, mais le fichier était trop gros. » Vraie vente ou arnaqueur tentant de duper d’autres voleurs, ou encore des entreprises de cybersécurité et autres « influenceurs de la cyber » ? Le pirate parle de 87 268 832 lignes pour un fichier de plus de 2 Go.
Vente étonnante ?
Comme expliqué, les arnaqueurs adorent piéger d’autres arnaqueurs. Il est fort probable que ce « pirate » ait pu récupérer des données d’une fuite de données ancienne. Pour rappel, la Fédération Française de Football (FFF) s’était retrouvée face à un hacker mystérieux se faisant appeler Chris, il y a quelques mois. Ce dernier affirmait détenir des informations sensibles concernant jusqu’à 10 millions de licenciés, une affirmation qui dépassait largement le nombre de licences officiellement recensées pour la saison 2023-2024, soit 2 300 855 amateurs/amatrices de football.
Les informations que le pirate prétendait détenir incluaient des détails personnels comme les identités, les numéros de licence, les adresses électroniques, les numéros de téléphone, et même des demandes de transfert, ainsi que des informations sur les ligues et clubs affiliés à chaque licencié.
Cette affaire intervenait dans un contexte où la FFF avait déjà été mise en garde par le passé. En 2023, ZATAZ avait signalé à la FFF une vulnérabilité dans une de ses API, qui permettait l’accès non autorisé à diverses données, notamment sur les matchs, les clubs, les arbitres, ainsi que certaines informations personnelles. À l’époque, la FFF avait réagi très rapidement pour contenir la menace.
✨ LES INFOS DE LA SEMAINE, CHAQUE SAMEDI, PAR COURRIEL ! ✨
✨ Ne manquez rien ! Abonnez-vous et restez informé ! ✨
En 2018, ZATAZ avait également révélé la diffusion d’une base de données contenant les informations personnelles des touristes étrangers ayant assisté à la Coupe du Monde en Russie. Ces précédents rappellent que les entités liées au football sont des cibles privilégiées pour les cybercriminels, comme on a pu le voir ces dernières semaines avec les retransmissions pirates de matchs de football orchestrées, dans la grande majorité des cas, par des bookmakers et autres vendeurs de solutions IPTV.
A noter qu’en juillet 2024 toujours, une autre base de données, appartenant soi-disant à la FFF, avait vu le jour sur Telegram. Il était rapidement évident qu’il s’agissait d’une fake news. 1,5 million de lignes avec de faux numéros de sécurité sociale et des identités fictives.