Clube francês Stade Français sofre ataque cibernético e investiga vazamento de dados
- Cyber Security Brazil
- há 2 horas
- 2 min de leitura

O clube francês de rúgbi Stade Français Paris confirmou que sofreu um ataque cibernético que interrompeu parte de seus sistemas de informação. O ambiente de TI já foi restaurado a partir de backups considerados íntegros, permitindo que as operações voltassem a funcionar normalmente.
Segundo o clube, a plataforma de venda de ingressos e a loja online não foram afetadas e permanecem totalmente operacionais. A organização, no entanto, reconheceu que uma amostra de dados supostamente roubados durante o ataque foi publicada na internet.
O Stade Français informou que está investigando a extensão do possível vazamento e trabalhando para identificar pessoas cujas informações possam ter sido comprometidas. O clube também notificou as autoridades responsáveis e apresentou uma queixa criminal após descobrir o incidente.
Em comunicado, a organização afirmou que não comentará mensagens dos invasores nem informações divulgadas por terceiros enquanto a investigação e as medidas de resposta estiverem em andamento.
Até o momento, o Stade Français não atribuiu oficialmente o ataque a nenhum grupo, nem informou se recebeu pedido de resgate ou se mantém negociações com os responsáveis.
No início desta semana, o grupo de ransomware Qilin reivindicou a autoria do ataque em seu site de vazamentos na dark web. Segundo a imprensa francesa, os hackers publicaram documentos pertencentes a 18 jogadores como suposta prova da invasão e ameaçaram divulgar arquivos adicionais caso um resgate não seja pago até o final da próxima semana. A autenticidade desses documentos não foi verificada de forma independente.
O Qilin é uma das operações de ransomware-as-a-service (RaaS) mais ativas atualmente. Nesse modelo, os operadores disponibilizam o ransomware para afiliados que executam os ataques e, em troca, recebem uma parcela dos pagamentos obtidos.
O grupo costuma empregar a estratégia de dupla extorsão, na qual dados são roubados antes da criptografia dos sistemas e posteriormente utilizados como instrumento de pressão, com ameaças de publicação caso a vítima não pague. Pesquisadores de segurança já associaram a operação a cibercriminosos de língua russa.
Organizações esportivas têm sido alvo recorrente de ataques motivados financeiramente. No início deste ano, o clube holandês Ajax informou que hackers exploraram uma vulnerabilidade não corrigida para acessar sistemas internos, expondo endereços de e-mail de centenas de pessoas e dados pessoais limitados relacionados a indivíduos proibidos de entrar no estádio.
O Bologna FC, da Itália, também sofreu um ataque de ransomware em 2024 que expôs documentos financeiros, registros médicos de jogadores e informações confidenciais de funcionários.
Outras organizações esportivas atingidas nos últimos anos incluem o Paris Saint-Germain, que relatou em 2024 um ataque contra seu serviço de venda de ingressos online; o Manchester United, vítima de um incidente de ransomware em 2020; a Real Associação Holandesa de Futebol, em 2023; e a Federação Francesa de Futebol, em 2025.



