Nederländsk polis har gripit en 35-årig man som misstänks ligga bakom hacket mot fotbollsklubben AFC Ajax, där sårbarheter i klubbens app och digitala biljettsystem exponerades.
Myndigheterna misstänker att mannen flera gånger olovligen tog sig in i Ajax system tidigare i år. Polisen grep honom i kommunen Buren och beslagtog datorer, lagringsenheter och annan digital utrustning under en husrannsakan.
Sårbarheter exponerade supporter- och biljettinformation
Hacket mot Ajax blev offentligt efter att journalister och säkerhetsforskare undersökt säkerhetsbrister i klubbens digitala infrastruktur.
Enligt rapporter kan sårbarheterna ha exponerat personuppgifter kopplade till över 300 000 Ajax-supportrar och mer än 40 000 säsongsbiljetter.
Utredare uppgav att bristerna potentiellt kunde ha gjort det möjligt för angripare att:
- Få åtkomst till supporterinformation
- Ändra eller inaktivera säsongsbiljetter
- Visa register över arenaförbud
- Ändra restriktioner kopplade till avstängda supportrar
Ajax bekräftade senare att obehöriga personer fått åtkomst till delar av systemen och kunnat se begränsad kundinformation kopplad till supportrar.
Myndigheter avfärdade påståenden om etisk hackning
Den misstänkte ska enligt uppgifter ha beskrivit aktiviteten som ansvarsfull rapportering med syftet att avslöja säkerhetsproblem i Ajax plattform.
Nederländska myndigheter uppgav dock att handlingarna inte uppfyllde den juridiska definitionen av etisk hackning. Utredare förklarade att ansvarsfull rapportering kräver att sårbarheter rapporteras direkt till den drabbade organisationen utan upprepade obehöriga åtkomstförsök.
Myndigheterna hävdade också att Ajax först blev medvetna om problemet efter att uppgifter publicerats offentligt online.
Fallet har nu skapat debatt inom cybersäkerhetsbranschen kring de juridiska gränserna mellan säkerhetsforskning och kriminella intrång.
Ajax stärkte säkerheten efter incidenten
Ajax uppgav att klubben omedelbart startade en intern utredning tillsammans med externa cybersäkerhetsexperter efter att intrånget upptäckts.
Fotbollsklubben meddelade att man patchade sårbarheterna, stärkte säkerhetsskyddet, informerade tillsynsmyndigheter och lämnade in en polisanmälan.
Ajax uppmanade också supportrar att vara försiktiga med phishingförsök och misstänkta meddelanden efter incidenten.
Forskare noterade att sportorganisationer i allt större utsträckning utsätts för cyberhot eftersom digitala biljettsystem, lojalitetsplattformar och supporterappar lagrar stora mängder personlig och finansiell information.
Fotbollsklubbar möter växande cyberrisker
Moderna fotbollsklubbar är starkt beroende av mobilappar, molninfrastruktur, digitala medlemskap och onlinebaserade biljettsystem. Dessa plattformar utgör attraktiva mål för cyberkriminella som söker kundinformation och kontotillgångar.
Forskare varnar för att komprometterade sportplattformar kan utsätta supportrar för phishingattacker, biljettbedrägerier och försök till kontoövertaganden.
Hacket mot Ajax visar också den växande betydelsen av säkra API-skydd och starkare åtkomstkontroller i kundnära applikationer.
Slutsats
Hacket mot AFC Ajax har blivit en av årets mest uppmärksammade cybersäkerhetsincidenter inom europeisk fotboll. Nederländska myndigheter misstänker att den gripne mannen upprepade gånger tog sig in i klubbens system och exponerade sårbarheter som påverkade supporter- och biljettinformation. Forskare tror att fallet kommer att fortsätta väcka frågor kring ansvarsfull rapportering, cybersäkerhet inom sport och de juridiska gränserna för säkerhetsforskning.


0 svar till ”Nederländsk polis griper misstänkt kopplad till hack mot Ajax fotbollsklubb”