Futebol

Por que a Premier League agora tem novas regras de cibersegurança?

Com o início da temporada 2026-27, a Premier League implementou novas regras de cibersegurança que exigem que os clubes adotem medidas rigorosas para proteger os dados pessoais de torcedores, jogadores e funcionários. As equipes agora devem cumprir requisitos específicos relacionados a backups, resposta a incidentes, gestão de riscos e segurança da informação, com prazos estabelecidos para a implementação. As multas podem chegar a £100.000 para aqueles que não atenderem às exigências. Essa mudança ocorre em um contexto onde os clubes acumulam grandes volumes de dados sensíveis, tornando-os alvos atrativos para ataques cibernéticos. Especialistas destacam que, embora a multa pareça significativa, ela é relativamente baixa em comparação com as receitas anuais de mais de £600 milhões de alguns clubes. A implementação gradual das regras, com prazos até 2029, levanta preocupações sobre a eficácia da proteção contra ameaças cibernéticas, que estão em constante evolução. A nova abordagem da Premier League, que trata a cibersegurança como uma questão de governança, reflete uma mudança importante na forma como os clubes devem gerenciar seus riscos cibernéticos.

Clube Ajax revela acesso não autorizado a dados de torcedores

O clube de futebol profissional holandês AFC Ajax, conhecido por sua história de sucesso, revelou que um hacker explorou vulnerabilidades em seus sistemas de TI, acessando dados de algumas centenas de pessoas. O incidente permitiu a transferência de ingressos comprados e a modificação de proibições de acesso ao estádio impostas a certos indivíduos. A descoberta das falhas de segurança foi feita pelo clube após jornalistas receberem informações do próprio hacker. Segundo a declaração do Ajax, apenas os endereços de e-mail de algumas centenas de pessoas foram visualizados, além de dados pessoais de menos de 20 indivíduos com proibição de acesso ao estádio. A investigação realizada por jornalistas confirmou que era possível transferir ingressos de forma rápida e acessar registros de proibições, além de obter acesso a dados de torcedores através de APIs. O clube contratou especialistas externos para determinar a extensão do incidente e já corrigiu as vulnerabilidades identificadas. A Autoridade de Proteção de Dados da Holanda e a polícia foram notificadas. Embora o hacker tenha agido de forma não maliciosa, a situação levanta preocupações sobre a segurança dos dados dos torcedores, que devem estar atentos a comunicações suspeitas.

Olympique de Marseille confirma ataque cibernético

O clube de futebol francês Olympique de Marseille confirmou ter sido alvo de um ataque cibernético, após um grupo de hackers afirmar que invadiu seus sistemas no início deste mês. O ataque resultou na suposta extração de uma base de dados que contém informações de cerca de 400 mil indivíduos, incluindo dados de funcionários e torcedores, como nomes, endereços, e-mails e números de telefone. Em resposta, o clube informou que, com a ajuda de suas equipes técnicas, conseguiu controlar a situação rapidamente, garantindo que suas operações continuassem normalmente e sem comprometimento de dados bancários ou senhas. Apesar de não ter confirmado oficialmente a violação de dados, o Olympique de Marseille notificou a autoridade de proteção de dados da França (CNIL) e alertou seus torcedores sobre possíveis tentativas de phishing. Este incidente ocorre em um contexto de aumento de ataques cibernéticos a grandes organizações, refletindo uma tendência preocupante no cenário de segurança digital.