A la venta en internet en los foros de RAIDForums una Base de Datos robada de la página web de la RFEF (Real Federación Española de Fútbol) con- Datos personales (e-mail, teléfono, etc) de los jugadores, presidentes, árbitros, delegados de campo etc
Se ha puesto a la venta una vulnerabilidad SQLi, así como una base datos con 689 tablas perteneciente a la Real Federación Española de Fútbol (RFEF)
Parece ser que el ciberdelincuente vulneró la web de la Federación de Futbol el pasado mayo y ha extraído los siguientes datos de jugadores, árbitros y personas asociadas a distintos clubes en texto plano:
- Nombres propios
- Cuentas de correo
- Nombres de Usuario
- Contraseñas
- Correos electrónicos
- Números de teléfono
Para que se pueda verificar la información, proporciona fragmentos de tablas con información de algunos árbitros, clubes y una lista de todas las tablas en la base de datos como evidencia de los datos obtenidos.
Ejemplos, estructura campos de la base de datos robada, con 689 campos:
El ciberdelincuente admite pagos en BTC, ETH, XRP y ADA aunque no se sabe el importe que pide por los datos y la vulnerabilidad que tiene a la venta.
No hemos podido verificar la veracidad de los datos expuestos, iremos actualizando la noticia según vayamos disponiendo de más información.
Fuentes:
https://derechodelared.com/real-federacion-espanola-de-futbol-datos-vulnerabilidad/





No hay comentarios:
Publicar un comentario