Утечка конфиденциальных данных миллионов покупателей Under Armour
Исследователи зарегистрировали утечку конфиденциальных данных Under Armour. В результате утечки конфиденциальных данных пострадали более 72 млн покупателей.
Исследователи платформы для анализа утекших данных Have I Been Pwned (HIBP) рассказали, что им удалось получить данные 72,7 млн учетных записей покупателей спортивной одежды Under Armour.
В середине января эти данные были слиты участником хакерской группировки Everest на один из форумов в Дарквебе. Исследователи напоминают, что компания Under Armour пострадала от кибератаки с использованием вируса-вымогателя в ноябре 2025 г.
Согласно сообщению HIBP от вторника, 20 января, произошла утечка имен клиентов американской компании, а также адресов электронной почты, дат рождения, пола, географического местоположения и сведений о предыдущих покупках.
Представители Under Armour пока не подтвердил предполагаемую утечку данных. Компания до сих пор не ответила на вопросы журналистов The Register о ноябрьской кибератаке и не отреагировала на последние запросы о комментариях.
В ноябре хакеры из Everest добавили сведения об Under Armour на свой сайт об утечках информации, угрожая опубликовать украденные данные, если компания не заплатит выкуп в течение семи дней. Сумму выкупа злоумышленники не называли.
Помимо тех типов утекших данных, о которых рассказали представители HIBP, в ходе инцидента были затронуты номера телефонов, физические адреса, данные программ лояльности и предпочтительные магазины при заказах, заявили участники группировки Everest.
Вскоре после публикации хакерами первых подробностей предполагаемой атаки юридическая фирма Chimicles Schwartz Kriner & Donaldson-Smith подала в суд коллективный иск, инициированный клиентом Under Armour Орвином Ганешем (Orvin Ganesh).
По данным Halcyon, у Everest три основных источника дохода: организация кибератак с использованием программ-вымогателей и тактикой двойного вымогательства, брокерские услуги по доступу к сети и программа вербовки инсайдеров.
Несмотря на то, что история группировки Everest насчитывает более пяти лет, она не входит в число крупнейших кибербанд и, как правило, не привлекает к себе много внимания.
Источник: The Register