西班牙人官网遭黑客入侵,会员个人信息泄露

西班牙人官网遭黑客入侵,会员个人信息泄露

据足球金融网站“Futbol Finanzas”报道,西班牙人俱乐部官网遭到黑客入侵,会员个人信息因此暴露,并直接触发了《通用数据保护条例》的相关义务。这起事件发生在西班牙足坛,已经成为2026年以来较受关注的网络安全事件之一。

报道指出,西班牙人俱乐部官方网站遭到未授权访问,导致会员个人信息泄露。不过,俱乐部目前尚未公开披露具体哪些类别的数据被泄露,也没有说明受影响的确切人数。即便如此,这类安全漏洞本身就会自动触发欧洲数据保护协议的启动。

按照《通用数据保护条例》的规定,任何组织在知晓安全漏洞后,必须在72小时内向主管当局报告。在西班牙,这一主管当局是西班牙数据保护局。如果漏洞对受影响者构成高风险,俱乐部还必须直接通知相关会员。

对于西班牙人这样的俱乐部来说,这不仅是一次技术层面的故障,也可能带来经济和声誉上的连锁反应。文中提到,西班牙人目前约有22970名会员,数据泄露对会员体系的冲击,往往会直接影响俱乐部与球迷之间的信任关系。

在严重违规案件中,GDPR罚款最高可达1000万欧元,或者俱乐部全球年营业额的2%。如果涉及更严重的情形,例如违反基本原则或缺乏适当的法律依据进行处理,罚款上限还可能升至2000万欧元,或者营业额的4%。

除了罚款,俱乐部还要面对会员群体关系受损的问题。对于像西班牙人这样的中型俱乐部而言,这类无形资产的损失同样不容忽视,尤其是在当前机构重组阶段,任何额外风波都可能放大外部压力。

欧洲体育界此前也出现过类似案例。法国足协(FFF)曾在2025年11月确认,通过一个被入侵的账户发生未授权访问,导致注册成员的个人信息被盗。随后,FFF向ANSSI和CNIL报告了此事,并承诺单独通知每位受影响者。

报道最后提到,西班牙人接下来需要先隔离受影响系统、撤销被入侵的访问权限,并在不修改日志的前提下保护证据。随后,俱乐部还要评估哪些类别的数据已经暴露、涉及多少会员,并记录影响范围。

目前,西班牙人俱乐部由蒙奇担任体育总监,正处于机构重组期。如何尽快、透明地处理这次网络安全危机,将成为俱乐部接下来必须面对的现实问题。

回到顶部