Passer au contenu

La Fédération française de rugby piratée : des conséquences très gênantes

Un groupe cybercriminel a revendiqué une attaque par ransomware sur la Fédération française de rugby (FFR).

  • La FFR a été victime d’une cyberattaque par ransomware en début de mois
  • Les pirates menacent de révéler des informations confidentielles
  • Le groupe de hackers impliqué se montre particulièrement actif en France

C’est une affaire dont la Fédération française de rugby se serait bien passé à quelques mois seulement de la Coupe du monde en France. L’instance sportive indique avoir subi une cyberattaque par ransomware dans la nuit du 7 au 8 juin dernier. Ce piratage est revendiqué par le groupe cybercriminel Play.

Le 27 juin, date fatidique

Ces derniers affirment être en possession de données personnelles sensibles dont des documents de clients et d’employés, des passeports, et des informations relatives aux ressources humaines. Ils menacent de les dévoiler le 27 juin prochain si la FFR refuse de négocier. De son côté, l’organisation indique n’avoir reçu aucune demande de rançon et qu’elle ne s’y pliera pas le cas échéant.

Dans un communiqué publié pour l’occasion, elle ajoute : « En termes d’impact, la fédération a été dans l’impossibilité de récupérer les historiques des activités d’une partie des boîtes de messagerie qui ont été chiffrées lors de l’attaque, poursuit le communiqué. La FFR continue, en lien avec les autorités, à rechercher et analyser les données qui auraient pu être exfiltrées dans le cadre de cette attaque, y compris les e-mails, les contacts et les informations de calendrier. »

L’instance se veut aussi rassurante et précise : « Conformément à ses obligations tirées du RGPD (Règlement général sur la protection des données), la FFR a procédé à une première déclaration de l’incident auprès de la CNIL dans les 72 heures, qu’elle complétera en fonction de ses investigations. La fédération est également entrée en lien avec les services de police qui l’accompagnent dans la gestion de la situation et avec lesquels la FFR collabore étroitement. »

Un précédent dans le rugby

Comme le rapportent nos confrères du Figaro, ce groupe de hackers est particulièrement actif en France cette année. Ils ont notamment visé le département des Alpes-Maritimes, la ville de Lille, ou encore les sociétés ITS Group et Vocalcom.

Ce n’est d’ailleurs par la première fois que le monde du rugby est touché par une cyberattaque. Rugbyrama rappelle en effet ce piratage survenu au Montpellier Hérault Rugby (MHR) en 2021. Il s’agissait déjà d’un ransomware et le club avait refusé de payer la rançon. Pendant plusieurs jours, le fonctionnement de la structure avait été perturbé, et les employés ne pouvaient plus se servir de leurs ordinateurs.

📍 Pour ne manquer aucune actualité de Presse-citron, suivez-nous sur Google Actualités et WhatsApp.

Antivirus Bitdefender Plus
Antivirus Bitdefender Plus
Par : Bitdefender