Изтичане на данни от Under Armour – компрометирани са 72,7 млн. акаунта

Киберпрестъпници публикуваха база данни, за която твърдят, че е открадната от Under Armour – глобалния производител на спортно облекло и обувки. Според публикуваната информация са компрометирани 72,7 милиона уникални имейл акаунта, а общият брой записи надхвърля 191 милиона. Изтеклите данни вече се разпространяват в нелегални онлайн пазари и представляват сериозен риск от целенасочени фишинг атаки.

Какво съдържа изтеклият архив

Заплахата идва от участник, използващ псевдонима “thelastwhitehat”, който е публикувал архив с обем 19,5 GB. Анализ на изследователи по киберсигурност показва, че данните включват:

  • Имейл адреси на клиенти и служители

  • Маркетингова информация, включително история на покупки

  • Локационни данни (приблизителни местоположения и пощенски кодове)

  • Лични атрибути като първо име и пол

Важно е да се отбележи, че липсват фамилни имена, физически адреси и директни финансови данни, което ограничава, но не елиминира риска.

Данните са извлечени от няколко системи

Според експертите, информацията изглежда е екфилтрирана от множество вътрешни табла (dashboards), което обяснява различните типове записи и несъответствията в броя им. Това подсказва комплексен пробив, а не еднократно изтичане от един източник.

Връзка с рансъмуер атака

Още през ноември миналата година рансъмуер групата Everest заяви, че е пробила системите на Under Armour и е откраднала 343 GB вътрешни корпоративни данни. След като компанията не е изпълнила исканията за откуп в рамките на поставения седемдневен срок, част от информацията е била публично разпространена.

Цитат от публикацията на заплахата гласи:


„Днес качих базата данни на Under Armour за свободно изтегляне. Приятно четене.“

Реален риск: spear-phishing и измами

Комбинацията от имейл адреси и история на покупки е особено ценна за киберпрестъпниците. Тя позволява създаване на убедителни spear-phishing кампании, които изглеждат напълно легитимни – например фалшиви съобщения за поръчки, промоции или проблеми с акаунта.

Платформата Have I Been Pwned вече е включила изтеклия набор от данни. По техни данни 76% от засегнатите имейли са били компрометирани и в предишни пробиви, което допълнително увеличава вероятността от успешни атаки срещу потребителите.

Правни последици за Under Armour

След обявяването на пробива, срещу Under Armour е заведено колективно дело в Тексас, инициирано от клиент на компанията. Жалбата твърди, че дружеството не е предприело адекватни мерки за защита на личните данни и не е използвало криптиране или редация на чувствителна информация.

Профил на компанията

Under Armour е основана през 1996 г. от бившия футболист на Университета на Мериленд Кевин Планк. Компанията произвежда спортно облекло за мъже, жени и деца и продава продуктите си в около 15 000 търговски обекта по света. За 2025 г. приходите ѝ са отчетени на ниво 5,1 млрд. долара.

Макар изтеклите данни да не включват пълни профили с чувствителна финансова информация, мащабът на инцидента и маркетинговият контекст на записите го правят особено опасен. Случаят е поредното напомняне, че дори големи международни брандове остават уязвими, а вторичните атаки чрез фишинг често са по-опасни от самия пробив.

e-security.bg

Подобни

Китай източва милиарди токени от водещи американски модели за ИИ
11.09.2026
usa china
15 години затвор за киберпреследвач
11.09.2026
Hands of the prisoner in jail
Тайланд натисна спирачките на AI бума
10.09.2026
Ole_CNX-ai-security-shutterstock
Българската критична инфраструктура е на прицел
9.09.2026
bulgaria2
Украйна обмисля да легализира порното, за да облага онлайн приходите
9.09.2026
war-7291926_640
Пробивът в ShipMonk е разкрил данните на 81 000 клиенти на Trezor
8.09.2026
ITDR- Data-breach

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640