Перейти к основному содержанию

Утечка конфиденциальных данных миллионов покупателей Under Armour

29 января 2026

Исследователи зарегистрировали утечку конфиденциальных данных Under Armour. В результате утечки конфиденциальных данных пострадали более 72 млн покупателей.

Исследователи платформы для анализа утекших данных Have I Been Pwned (HIBP) рассказали, что им удалось получить данные 72,7 млн учетных записей покупателей спортивной одежды Under Armour.

В середине января эти данные были слиты участником хакерской группировки Everest на один из форумов в Дарквебе. Исследователи напоминают, что компания Under Armour пострадала от кибератаки с использованием вируса-вымогателя в ноябре 2025 г.

Согласно сообщению HIBP от вторника, 20 января, произошла утечка имен клиентов американской компании, а также адресов электронной почты, дат рождения, пола, географического местоположения и сведений о предыдущих покупках.

Представители Under Armour пока не подтвердил предполагаемую утечку данных. Компания до сих пор не ответила на вопросы журналистов The Register о ноябрьской кибератаке и не отреагировала на последние запросы о комментариях.

В ноябре хакеры из Everest добавили сведения об Under Armour на свой сайт об утечках информации, угрожая опубликовать украденные данные, если компания не заплатит выкуп в течение семи дней. Сумму выкупа злоумышленники не называли.

Помимо тех типов утекших данных, о которых рассказали представители HIBP, в ходе инцидента были затронуты номера телефонов, физические адреса, данные программ лояльности и предпочтительные магазины при заказах, заявили участники группировки Everest.

Вскоре после публикации хакерами первых подробностей предполагаемой атаки юридическая фирма Chimicles Schwartz Kriner & Donaldson-Smith подала в суд коллективный иск, инициированный клиентом Under Armour Орвином Ганешем (Orvin Ganesh).

По данным Halcyon, у Everest три основных источника дохода: организация кибератак с использованием программ-вымогателей и тактикой двойного вымогательства, брокерские услуги по доступу к сети и программа вербовки инсайдеров.

Несмотря на то, что история группировки Everest насчитывает более пяти лет, она не входит в число крупнейших кибербанд и, как правило, не привлекает к себе много внимания.

Источник: The Register

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все утечки