文章总结: 2026年9月比利时皇家乒乓球联合会和法语体操联合会遭黑客攻击,攻击者声称窃取超26万成员数据。技术层面涉及远程代码执行漏洞、硬编码数据库凭据及明文密码问题,但官方尚未完全确认数据泄露范围。事件暴露体育组织网络安全薄弱,可能引发钓鱼攻击和身份冒用风险,警示行业需加强数据保护与协同防御。 综合评分: 76 文章分类: 数据泄露,威胁情报,漏洞分析,应急响应,安全建设
比利时体坛数据疑云:乒乓、体操联合会接连被黑,超26万人信息或泄露
原创
网空闲话 网空闲话
网空闲话plus
2026年9月22日 07:07 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
2026年9月,比利时体育界接连曝出网络攻击事件。比利时皇家乒乓球联合会(FRBTT)及其法语分支——法语乒乓球协会(AFTT)正在调查一起数据泄露,此前化名“Venus1337”的黑客声称窃取了数万名成员和用户数据。几天前,同一攻击者还声称对法语体操联合会(FfG)的泄露负责。两起事件均指向体育组织在数据保护和网络安全上的薄弱环节。
一、事件脉络:从乒乓球到体操,接连遭袭
据The Record 9月21日报道,AFTT主席让-米歇尔·穆罗(Jean-Michel Mureau)在周末确认攻击,并表示FRBTT也受到影响。穆罗说:“我可以确认确实发生了一次攻击。我们已责成IT部门调查,以确定哪些数据被泄露。”联合会于周四(9月17日)获悉事件,并要求IT提供商调查泄露范围。9月21日,AFTT发布声明称,该组织“非常重视”此事,已对自身系统以及负责其网站的服务提供商进行检查。“现阶段,检查未发现任何证据表明其基础设施已被攻陷。”AFTT还表示,新闻中提到的关于该联合会的数据“似乎大部分对应于已经公开可访问的信息”。目前尚未发现电话号码或电子邮件地址等信息被访问或窃取,但调查仍在继续。AFTT已预防性加强安全措施,并承诺如果调查确定个人数据被泄露,将通知受影响个人。
体操联合会方面,FfG于9月17日(周四)表示,其在9月14日遭网络攻击,未经授权的个人访问了部分IT环境并提取数据。“事件一经发现,我们立即请来专家。使用的访问路径已被中和,受影响的访问点已加固,我们的系统现在受到增强监控。”该组织还通知了比利时网络安全和数据保护当局。FfG警告,信息可能被用于冒充或试图获取更多个人数据,但迄今未观察到信息滥用。
二、受害行业:体育联合会为何成为“高价值目标”
体育组织掌握大量个人和敏感数据。FrenchBreaches对体操联合会的分析显示,泄露样本涉及许可证号、姓名、性别、出生日期、邮寄地址、邮编、城市、电话、电子邮件、国籍、俱乐部、账户状态、事故日期和账单金额等。The Record也指出,FfG可能受影响的信息包括姓名、电子邮件和邮寄地址、电话号码、教练资格和裁判执照细节,以及事故报告信息。乒乓球方面,样本涉及会员号、姓名、俱乐部、运动类别或排名、用户角色权限,以及制裁相关的比赛号、原因和罚款金额。
这些数据一旦交叉关联,可形成较完整的个人画像。FrenchBreaches警告,可能被用于定向钓鱼、身份冒充、社会工程,并利用真实会员号、俱乐部和制裁信息增强欺诈可信度。更值得警惕的是,自2025年底以来,超过30个法国体育组织受到网络攻击或数据泄露影响,包括网球、滑雪、游泳、帆船、高尔夫、足球和射击等联合会。没有证据表明这些事件与比利时攻击有关,但体育行业整体面临的威胁可见一斑。
三、技战术剖析:RCE、硬编码凭据与明文密码疑云
乒乓球攻击中,Venus1337提供了较详细的技术叙述。FrenchBreaches 9月15日报道称,攻击者声称利用一个与文件上传机制相关的远程代码执行(RCE)漏洞,获得对Web服务器的未授权访问,部署shell,进而访问SQL数据库。他还声称在名为secret.php的配置文件中发现硬编码的数据库凭据。更敏感的是,他声称获得87个俱乐部管理员账户及密码,并称部分密码以明文存储。声称的数据量约为1.69 GB,包含66,852名成员、17,441名用户、2,080个文件。
体操攻击中,Venus1337声称入侵了FfG系统,并出售包含209,818名成员、764个用户账户、5,858份事故档案、26,058张发票和10,335个 affiliations 的数据库。他还声称提供对FfG面板的访问。FrenchBreaches指出,体操事件中未公开具体漏洞或入侵方法。这些技术细节和数量均来自攻击者声明,未获独立验证。官方也未确认黑客描述的数据量或类别被窃。
四、官方回应:确认攻击与核实数据之间的落差
AFTT主席穆罗确认攻击发生,但AFTT官方声明强调检查未发现基础设施被攻陷,数据大部分已公开。这种表态与攻击者声称的大规模敏感数据泄露形成对比。The Record指出,攻击者的声称尚未被独立验证,联合会也未确认黑客描述的数据量或类别被窃。AFTT还澄清,周六晚上关于力量名单中缺失球员的问题与网络攻击无关,是同步问题,但时机不巧。
FfG则确认个人数据受影响,但未公开验证黑客声称的超过200,000名成员的数字。RTBF 9月19日报道称,FfG表示泄露涉及成员数据库,约200,000人。FfG已通知比利时网络安全和数据保护当局,并加强监控。FrenchBreaches虽然将体操事件标记为“已确认”,但同时指出,仍需FfG或主管当局确认,才能最终确定数据来源和事件范围。
五、影响与后续:数据滥用风险与欧洲体育网络安全警钟
如果攻击者声称的数据属实,影响可能包括:针对运动员、教练、裁判和俱乐部管理人员的定向钓鱼;利用真实会员号、俱乐部和制裁信息进行身份冒充和社会工程;事故档案和账单数据可能暴露个人健康和财务信息;管理员凭据若未失效,可能导致进一步未授权访问。FrenchBreaches指出,数据可交叉关联个人、会员号、俱乐部、排名和账户,形成较完整的画像。对体育组织而言,信任受损和潜在法律责任是重要风险。
后续需关注数据真实性验证、受影响人数确认、凭据重置以及比利时和欧洲体育组织是否加强协同防御。法国近期案例显示,攻击者可能包括年轻黑客和松散团伙。本月早些时候,法国当局拘留了一名18岁嫌疑人,据信是ZeroBytes黑客组织成员,该组织此前声称对法国手球联合会泄露负责。今年早些时候,法国警方还逮捕了一名20岁嫌疑人,涉嫌实施数十起泄露,涉及帆船、田径、赛车、体操、滑雪、橄榄球联赛、合气道、大学体育、登山和攀岩以及残疾人体育等国家联合会。主流观点认为,体育组织网络安全投入不足,攻击者利用常见漏洞即可造成大规模泄露。在官方调查完成前,对黑客声称应保持审慎,避免过早下结论。
参考文献
- Daryna Antoniuk, “Belgian table tennis, gymnastics federations hit by cyberattacks,” The Record, Sept. 21, 2026.
- Seblatombe, “Fuite de données : plus de 66 000 adhérents du tennis de table belge…,” FrenchBreaches, Sept. 15, 2026.
- AFTT, “Cyberattaque – Mise au point de l’AFTT,” aftt.be, Sept. 21, 2026.
- Belga, “La Fédération belge de tennis de table et l’Aile francophone victimes d’une cyberattaque,” RTBF, Sept. 19, 2026.
- Seblatombe, “Fédération francophone de Gymnastique piratée : les données de 209 818…,” FrenchBreaches, Sept. 13, 2026.
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:网空闲话plus 网空闲话 网空闲话《比利时体坛数据疑云:乒乓、体操联合会接连被黑,超26万人信息或泄露》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论