מועדוני הכדורגל ברחבי העולם נדרשים להתמודד לא רק עם אתגרים מקצועיים על הדשא, אלא גם עם איומים טכנולוגיים שעלולים לסכן מידע אישי של אוהדים ולקוחות. בלבאנטה מהליגה הספרדית נאלצו להתמודד עם אירוע כזה, לאחר שמתקפת סייבר על מערכות המחשוב של המועדון עוררה חשש לחשיפת פרטים רגישים.
האירוע זוהה ב-30 בספטמבר, במהלך עדכון של מערכת הניטור. בהודעה שפרסם המועדון בסוף השבוע האחרון נמסר כי מדובר בחדירה חיצונית בלתי מורשית למערכות המחשוב. עם זאת, בשלב זה אין ראיות לכך שמידע נשלף מהמערכות או שנעשה בו שימוש לרעה.
המידע שעלול היה להיחשף כולל שמות מלאים, מספרי תעודות זהות, תאריכי לידה, כתובות מגורים, כתובות דואר אלקטרוני ומספרי טלפון. נוסף על כך, קיים חשש לפגיעה במידע כלכלי שאינו כולל אמצעי תשלום, בנתונים הנוגעים לקטינים, במידע רפואי ובתבניות ביומטריות. בין הנוגעים בדבר עשויים להיות חברי מועדון, בעלי מנויים, שחקנים ולקוחות החנות המקוונת.
לאחר גילוי האירוע חסם המועדון את השרתים שהושפעו, סגר גישה מרחוק, החליף סיסמאות והפעיל אימות דו־שלבי. כמו כן, הוצפנו הגיבויים, הוגבלה הגישה אליהם ונשמרו ראיות דיגיטליות לצורך החקירה. המועדון נעזר במומחים חיצוניים, עדכן את מערך הגנת המידע ודיווח על האירוע לרשות הספרדית להגנת מידע.
לבאנטה הזהירה מפני ניסיונות דיוג והונאה באמצעות דואר אלקטרוני, מסרונים ווואטסאפ. האוהדים והלקוחות התבקשו שלא לפתוח קישורים או קבצים חשודים ולא למסור פרטים חסויים. המועדון הדגיש כי לעולם לא יבקש סיסמאות בטלפון או בדואר אלקטרוני, והבהיר כי החקירה נמשכת וכי עדכונים נוספים יימסרו ככל שיתקבל מידע חדש.
מה דעתך על הכתבה?