El Bologna FC, uno de los clubes históricos de la Serie A italiana, no solo es conocido por su legado en el fútbol, sino que ahora también ocupa titulares por razones menos agradables: un ataque de ransomware que expuso datos sensibles. El Bologna FC 1909 confirmó que fue víctima de un ataque de ransomware, luego de que el grupo RansomHub filtrara sus datos robados en línea.
El club italiano también advirtió que descargar o compartir esa información es considerado un "delito grave" y pidió evitarlo a toda costa. "El Bologna FC 1909 Spa informa que recientemente un ciberataque de ransomware afectó sus sistemas de seguridad internos", explicaron en un comunicado breve pero contundente.
"El ataque consistió en el robo de datos de la empresa, los cuales podrían terminar publicados en línea. Queremos advertir que tener esos datos o ayudar a publicarlos o compartirlos es un delito grave."
El grupo de ransomware RansomHub, conocido por ser uno de los más activos y peligrosos en la actualidad, se atribuyó el ataque el pasado 19 de noviembre de 2024. "La dirección del club decidió no proteger los datos confidenciales de jugadores y patrocinadores", señalaron los ciberdelincuentes en un mensaje intimidante.
"Por eso, en 2 días publicaremos toda la información médica, personal y confidencial de los jugadores del equipo", amenazaron.
Los atacantes le dieron al Bologna FC una última oportunidad para pagar el rescate y evitar la publicación de los datos robados. Sin embargo, al no recibir el pago, cumplieron con su amenaza y filtraron toda la información en la dark web. Según la banda de ransomware, los datos filtrados incluyen información altamente sensible como:
Antes de filtrar los documentos, los atacantes intentaron presionar al club italiano, argumentando que estos mismos datos ya habían llevado a otros equipos a enfrentar multas millonarias por incumplimientos legales, utilizando el GDPR como herramienta de chantaje.
Aunque los ataques de ransomware contra equipos deportivos no son tan frecuentes, los clubes de alto nivel manejan enormes cantidades de dinero y datos sensibles, lo que los convierte en objetivos cada vez más atractivos para los ciberdelincuentes.
Casos anteriores incluyen el ataque del ransomware NoEscape contra el equipo de baloncesto francés ASVEL, y el incidente con el equipo de la NFL San Francisco 49ers, que fue víctima de BlackByte. Claramente, los ataques a instituciones deportivas están ganando terreno en el mundo del cibercrimen.
RansomHub, el grupo responsable del ataque al Bologna FC, se ha posicionado como uno de los actores más notorios en el mundo del ransomware. Su historial incluye ataques a diversas organizaciones e instituciones de alto perfil, y recientemente, ha puesto su atención en México, donde ha logrado infiltrarse en algunas de las entidades más relevantes del país. Aquí hay un vistazo a sus actividades más destacadas:
Te podrá interesar leer: Hackeo al Gobierno de Sheinbaum: Datos Robados por RansomHub
RansomHub, el grupo detrás del ataque al Bologna FC , tiene un historial preocupante, habiendo atacado a instituciones como la UNAM, el gobierno de la Ciudad de México, Mabe y el Grupo Aeroportuario del Centro Norte (OMA). Estos ataques no solo comprometen datos críticos, sino que también afectan la reputación y operatividad de las víctimas.
Para prevenir este tipo de incidentes, las organizaciones deben adoptar un enfoque proactivo, que incluya la capacitación del personal, la colaboración con expertos en ciberseguridad y la implementación de soluciones avanzadas como TecnetProtect. Esta herramienta combina ciberseguridad (protección contra ransomware) y backups automatizados, permitiendo no solo prevenir ataques, sino también garantizar la recuperación de datos en caso de un incidente. Contar con tecnología de este nivel puede marcar la diferencia frente a las crecientes amenazas digitales.
Estar preparados con las herramientas, la estrategia y la mentalidad adecuada es fundamental para evitar convertirse en una víctima más. Casos como el del Bologna FC nos demuestran que priorizar la ciberseguridad es esencial para construir organizaciones resilientes y capaces de enfrentar las amenazas constantes que plantea el cibercrimen.