📰 Source : Eurosport (AFP), publié le 06/08/2026. L’article rapporte une cyberattaque ayant visé le club de rugby français Stade Français Paris, évoluant en Top 14.

🎯 Nature de l’attaque : Le club a confirmé avoir « subi une cyberattaque ayant affecté une partie de son système d’information ». L’attaque est revendiquée par le groupe cybercriminel Qilin, spécialisé dans les attaques par ransomware (rançongiciel), présumé basé en Russie.

⏳ Ultimatum et données exfiltrées : Le groupe Qilin a publié le Stade Français sur son site de cybercriminels depuis le mercredi précédant l’annonce, avec un compte à rebours annonçant la « publication prochaine des données volées ». Des captures d’écran de documents d’identité (cartes d’identité, passeports, titres de séjour) de joueurs ont d’ores et déjà été diffusées.

📋 Réponse de la victime :

  • Dépôt de plainte et information des autorités compétentes
  • Mise en œuvre de mesures de confinement, d’investigation et de restauration
  • Les investigations techniques sont en cours
  • La billetterie et la boutique du club ne sont pas affectées

⚠️ Limites de vérification : Selon le site spécialisé French Breaches, « aucun élément public ne permet de vérifier indépendamment l’authenticité des données revendiquées, leur origine exacte ou les circonstances techniques de la compromission ».

📌 Cet article est un rapport d’incident à caractère journalistique, visant à informer le public sur une cyberattaque en cours contre une organisation sportive française.

🧠 TTPs et IOCs détectés

Acteurs de menace

  • Qilin (cybercriminal) —

TTP

  • T1486 — Data Encrypted for Impact (Impact)
  • T1657 — Financial Theft (Impact)
  • T1041 — Exfiltration Over C2 Channel (Exfiltration)

Malware / Outils

  • Qilin (ransomware)

🟡 Indice de vérification factuelle : 35/100 (moyenne)

  • ⬜ eurosport.fr — source non référencée (0pts)
  • ✅ 6515 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 3 TTPs MITRE identifiées (15pts)
  • ⬜ date RSS ou approximée (0pts)
  • ✅ acteur(s) identifié(s) : Qilin (5pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.eurosport.fr/rugby/top-14/2026-2027/le-stade-francais-victime-dune-cyberattaque…-et-dun-ultimatum_sto23325999/story.shtml