比利时体坛数据疑云:乒乓、体操联合会接连被黑,超26万人信息或泄露

admin 2026-09-23 05:43:05 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 2026年9月比利时皇家乒乓球联合会和法语体操联合会遭黑客攻击,攻击者声称窃取超26万成员数据。技术层面涉及远程代码执行漏洞、硬编码数据库凭据及明文密码问题,但官方尚未完全确认数据泄露范围。事件暴露体育组织网络安全薄弱,可能引发钓鱼攻击和身份冒用风险,警示行业需加强数据保护与协同防御。 综合评分: 76 文章分类: 数据泄露,威胁情报,漏洞分析,应急响应,安全建设


比利时体坛数据疑云:乒乓、体操联合会接连被黑,超26万人信息或泄露

原创

网空闲话 网空闲话

网空闲话plus

2026年9月22日 07:07 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

2026年9月,比利时体育界接连曝出网络攻击事件。比利时皇家乒乓球联合会(FRBTT)及其法语分支——法语乒乓球协会(AFTT)正在调查一起数据泄露,此前化名“Venus1337”的黑客声称窃取了数万名成员和用户数据。几天前,同一攻击者还声称对法语体操联合会(FfG)的泄露负责。两起事件均指向体育组织在数据保护和网络安全上的薄弱环节。

一、事件脉络:从乒乓球到体操,接连遭袭

据The Record 9月21日报道,AFTT主席让-米歇尔·穆罗(Jean-Michel Mureau)在周末确认攻击,并表示FRBTT也受到影响。穆罗说:“我可以确认确实发生了一次攻击。我们已责成IT部门调查,以确定哪些数据被泄露。”联合会于周四(9月17日)获悉事件,并要求IT提供商调查泄露范围。9月21日,AFTT发布声明称,该组织“非常重视”此事,已对自身系统以及负责其网站的服务提供商进行检查。“现阶段,检查未发现任何证据表明其基础设施已被攻陷。”AFTT还表示,新闻中提到的关于该联合会的数据“似乎大部分对应于已经公开可访问的信息”。目前尚未发现电话号码或电子邮件地址等信息被访问或窃取,但调查仍在继续。AFTT已预防性加强安全措施,并承诺如果调查确定个人数据被泄露,将通知受影响个人。

体操联合会方面,FfG于9月17日(周四)表示,其在9月14日遭网络攻击,未经授权的个人访问了部分IT环境并提取数据。“事件一经发现,我们立即请来专家。使用的访问路径已被中和,受影响的访问点已加固,我们的系统现在受到增强监控。”该组织还通知了比利时网络安全和数据保护当局。FfG警告,信息可能被用于冒充或试图获取更多个人数据,但迄今未观察到信息滥用。

二、受害行业:体育联合会为何成为“高价值目标”

体育组织掌握大量个人和敏感数据。FrenchBreaches对体操联合会的分析显示,泄露样本涉及许可证号、姓名、性别、出生日期、邮寄地址、邮编、城市、电话、电子邮件、国籍、俱乐部、账户状态、事故日期和账单金额等。The Record也指出,FfG可能受影响的信息包括姓名、电子邮件和邮寄地址、电话号码、教练资格和裁判执照细节,以及事故报告信息。乒乓球方面,样本涉及会员号、姓名、俱乐部、运动类别或排名、用户角色权限,以及制裁相关的比赛号、原因和罚款金额。

这些数据一旦交叉关联,可形成较完整的个人画像。FrenchBreaches警告,可能被用于定向钓鱼、身份冒充、社会工程,并利用真实会员号、俱乐部和制裁信息增强欺诈可信度。更值得警惕的是,自2025年底以来,超过30个法国体育组织受到网络攻击或数据泄露影响,包括网球、滑雪、游泳、帆船、高尔夫、足球和射击等联合会。没有证据表明这些事件与比利时攻击有关,但体育行业整体面临的威胁可见一斑。

三、技战术剖析:RCE、硬编码凭据与明文密码疑云

乒乓球攻击中,Venus1337提供了较详细的技术叙述。FrenchBreaches 9月15日报道称,攻击者声称利用一个与文件上传机制相关的远程代码执行(RCE)漏洞,获得对Web服务器的未授权访问,部署shell,进而访问SQL数据库。他还声称在名为secret.php的配置文件中发现硬编码的数据库凭据。更敏感的是,他声称获得87个俱乐部管理员账户及密码,并称部分密码以明文存储。声称的数据量约为1.69 GB,包含66,852名成员、17,441名用户、2,080个文件。

体操攻击中,Venus1337声称入侵了FfG系统,并出售包含209,818名成员、764个用户账户、5,858份事故档案、26,058张发票和10,335个 affiliations 的数据库。他还声称提供对FfG面板的访问。FrenchBreaches指出,体操事件中未公开具体漏洞或入侵方法。这些技术细节和数量均来自攻击者声明,未获独立验证。官方也未确认黑客描述的数据量或类别被窃。

四、官方回应:确认攻击与核实数据之间的落差

AFTT主席穆罗确认攻击发生,但AFTT官方声明强调检查未发现基础设施被攻陷,数据大部分已公开。这种表态与攻击者声称的大规模敏感数据泄露形成对比。The Record指出,攻击者的声称尚未被独立验证,联合会也未确认黑客描述的数据量或类别被窃。AFTT还澄清,周六晚上关于力量名单中缺失球员的问题与网络攻击无关,是同步问题,但时机不巧。

FfG则确认个人数据受影响,但未公开验证黑客声称的超过200,000名成员的数字。RTBF 9月19日报道称,FfG表示泄露涉及成员数据库,约200,000人。FfG已通知比利时网络安全和数据保护当局,并加强监控。FrenchBreaches虽然将体操事件标记为“已确认”,但同时指出,仍需FfG或主管当局确认,才能最终确定数据来源和事件范围。

五、影响与后续:数据滥用风险与欧洲体育网络安全警钟

如果攻击者声称的数据属实,影响可能包括:针对运动员、教练、裁判和俱乐部管理人员的定向钓鱼;利用真实会员号、俱乐部和制裁信息进行身份冒充和社会工程;事故档案和账单数据可能暴露个人健康和财务信息;管理员凭据若未失效,可能导致进一步未授权访问。FrenchBreaches指出,数据可交叉关联个人、会员号、俱乐部、排名和账户,形成较完整的画像。对体育组织而言,信任受损和潜在法律责任是重要风险。

后续需关注数据真实性验证、受影响人数确认、凭据重置以及比利时和欧洲体育组织是否加强协同防御。法国近期案例显示,攻击者可能包括年轻黑客和松散团伙。本月早些时候,法国当局拘留了一名18岁嫌疑人,据信是ZeroBytes黑客组织成员,该组织此前声称对法国手球联合会泄露负责。今年早些时候,法国警方还逮捕了一名20岁嫌疑人,涉嫌实施数十起泄露,涉及帆船、田径、赛车、体操、滑雪、橄榄球联赛、合气道、大学体育、登山和攀岩以及残疾人体育等国家联合会。主流观点认为,体育组织网络安全投入不足,攻击者利用常见漏洞即可造成大规模泄露。在官方调查完成前,对黑客声称应保持审慎,避免过早下结论。

参考文献

  1. Daryna Antoniuk, “Belgian table tennis, gymnastics federations hit by cyberattacks,” The Record, Sept. 21, 2026.
  2. Seblatombe, “Fuite de données : plus de 66 000 adhérents du tennis de table belge…,” FrenchBreaches, Sept. 15, 2026.
  3. AFTT, “Cyberattaque – Mise au point de l’AFTT,” aftt.be, Sept. 21, 2026.
  4. Belga, “La Fédération belge de tennis de table et l’Aile francophone victimes d’une cyberattaque,” RTBF, Sept. 19, 2026.
  5. Seblatombe, “Fédération francophone de Gymnastique piratée : les données de 209 818…,” FrenchBreaches, Sept. 13, 2026.

免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:网空闲话plus 网空闲话 网空闲话《比利时体坛数据疑云:乒乓、体操联合会接连被黑,超26万人信息或泄露》

评论:0   参与:  0