Hollandsk politi har anholdt en 35-årig mand, som mistænkes for at stå bag hacket mod fodboldklubben AFC Ajax, hvor sårbarheder i klubbens app og digitale billetsystemer blev eksponeret.

Myndighederne mener, at manden flere gange fik uautoriseret adgang til Ajax-systemer tidligere i år. Politiet anholdt manden i kommunen Buren og beslaglagde computere, lagringsenheder og andet digitalt udstyr under en ransagning.

Sårbarheder eksponerede fan- og billetinformation

Hacket mod Ajax blev offentligt kendt, efter at journalister og sikkerhedsforskere undersøgte sikkerhedsfejl i klubbens digitale infrastruktur.

Ifølge rapporter kan sårbarhederne have eksponeret personoplysninger knyttet til mere end 300.000 Ajax-fans og over 40.000 sæsonkort.

Efterforskere oplyste, at fejlene potentielt kunne have gjort det muligt for angribere at:

  • Få adgang til fanoplysninger
  • Ændre eller deaktivere sæsonkort
  • Se registre over stadionforbud
  • Ændre restriktioner knyttet til udelukkede fans

Ajax bekræftede senere, at uautoriserede personer havde fået adgang til dele af systemerne og kunne se begrænsede kundeoplysninger relateret til fans.

Myndigheder afviste påstande om etisk hacking

Den mistænkte skal ifølge rapporter have beskrevet aktiviteten som ansvarlig rapportering med det formål at afsløre sikkerhedsproblemer i Ajax-platformen.

Hollandske myndigheder udtalte dog, at handlingerne ikke opfyldte den juridiske definition af etisk hacking. Efterforskere forklarede, at ansvarlig rapportering kræver, at sårbarheder rapporteres direkte til den berørte organisation uden gentagne forsøg på uautoriseret adgang.

Myndighederne hævdede også, at Ajax først blev opmærksom på problemet, efter at oplysninger om sagen blev offentliggjort online.

Sagen har nu skabt debat i cybersikkerhedsmiljøet om de juridiske grænser mellem sikkerhedsforskning og kriminelle indbrud.

Ajax styrkede sikkerheden efter hændelsen

Ajax oplyste, at klubben straks indledte en intern undersøgelse sammen med eksterne cybersikkerhedseksperter efter at have opdaget bruddet.

Fodboldklubben meddelte, at den lukkede sårbarhederne, styrkede sikkerhedsforanstaltningerne, underrettede tilsynsmyndigheder og indgav en politianmeldelse.

Ajax opfordrede også fans til at være opmærksomme på phishingforsøg og mistænkelige beskeder efter hændelsen.

Forskere bemærkede, at sportsorganisationer i stigende grad bliver mål for cybertrusler, fordi digitale billetsystemer, loyalitetsplatforme og fanapps lagrer store mængder personlige og finansielle oplysninger.

Fodboldklubber står over for voksende cyberrisici

Moderne fodboldklubber er stærkt afhængige af mobilapps, cloudinfrastruktur, digitale medlemskaber og online billetsystemer. Disse platforme udgør attraktive mål for cyberkriminelle, der søger kundeoplysninger og kontoadgang.

Forskere advarer om, at kompromitterede sportsplatforme kan udsætte fans for phishingangreb, billetsvindel og forsøg på kontoovertagelse.

Hacket mod Ajax understreger også den voksende betydning af sikre API-beskyttelser og stærkere adgangskontroller i kundevendte applikationer.

Konklusion

Hacket mod AFC Ajax er blevet en af årets mest omtalte cybersikkerhedshændelser inden for europæisk fodbold. Hollandske myndigheder mener, at den anholdte mand gentagne gange fik adgang til klubbens systemer og eksponerede sårbarheder, der påvirkede fan- og billetinformation. Forskere forventer, at sagen fortsat vil skabe debat om ansvarlig rapportering, cybersikkerhed i sportens verden og de juridiske grænser for sikkerhedsforskning.


0 svar til “Hollandsk politi anholder mistænkt med forbindelse til hack mod Ajax fodboldklub”