Германският спортен гигант Adidas официално съобщи за нарушение на сигурността на потребителски данни, вследствие на киберинцидент с външен доставчик на клиентски услуги. Според компанията, неоторизирана трета страна е получила достъп до определени лични данни на клиенти, използвайки уязвимост в инфраструктурата на партньорска организация.
„Adidas наскоро установи, че външна неоторизирана страна е успяла да получи потребителска информация чрез трети доставчик на клиентски услуги“, се посочва в официалното изявление на компанията.
След откриването на нарушението, Adidas е предприела незабавни мерки за ограничаване на инцидента, като е стартирала вътрешно разследване с участието на водещи експерти по информационна сигурност.
Добрата новина за потребителите е, че не са засегнати данни, свързани с плащания, пароли или чувствителна финансова информация. Изтичането се ограничава до контактна информация, като имена, имейл адреси, телефонни номера, рождени дати и пощенски адреси.
Компанията подчертава, че работи в тясно сътрудничество с компетентните органи, включително органи по защита на личните данни и правоприлагащи институции, и вече е започнала да уведомява засегнатите потребители съгласно приложимото законодателство.
„Оставаме напълно ангажирани с опазването на поверителността и сигурността на нашите потребители и искрено съжаляваме за всяко причинено неудобство или безпокойство“, добавиха от Adidas.
Инцидентът идва на фона на други подобни пробиви, свързани с клиенти в Турция и Южна Корея, които са се свързвали с центровете за обслужване на клиенти на Adidas през 2024 г. или по-рано. Данните, засегнати при тези инциденти, включват отново лична контактна информация, но не и финансови или акаунтни данни.
Това не е първият случай, в който Adidas става жертва на пробив в сигурността. През юни 2018 г. компанията съобщи за инцидент, при който неизвестни нападатели са откраднали потребителски имена, контактни данни и криптирани пароли на „няколко милиона“ потребители на американския ѝ уебсайт.
Към момента Adidas не е разкрила името на засегнатия доставчик, нито точния брой засегнати клиенти или дали е имало компрометиране на собствената ѝ ИТ инфраструктура.









