Киберпрестъпници публикуваха база данни, за която твърдят, че е открадната от Under Armour – глобалния производител на спортно облекло и обувки. Според публикуваната информация са компрометирани 72,7 милиона уникални имейл акаунта, а общият брой записи надхвърля 191 милиона. Изтеклите данни вече се разпространяват в нелегални онлайн пазари и представляват сериозен риск от целенасочени фишинг атаки.
Какво съдържа изтеклият архив
Заплахата идва от участник, използващ псевдонима “thelastwhitehat”, който е публикувал архив с обем 19,5 GB. Анализ на изследователи по киберсигурност показва, че данните включват:
-
Имейл адреси на клиенти и служители
-
Маркетингова информация, включително история на покупки
-
Локационни данни (приблизителни местоположения и пощенски кодове)
-
Лични атрибути като първо име и пол
Важно е да се отбележи, че липсват фамилни имена, физически адреси и директни финансови данни, което ограничава, но не елиминира риска.
Данните са извлечени от няколко системи
Според експертите, информацията изглежда е екфилтрирана от множество вътрешни табла (dashboards), което обяснява различните типове записи и несъответствията в броя им. Това подсказва комплексен пробив, а не еднократно изтичане от един източник.
Връзка с рансъмуер атака
Още през ноември миналата година рансъмуер групата Everest заяви, че е пробила системите на Under Armour и е откраднала 343 GB вътрешни корпоративни данни. След като компанията не е изпълнила исканията за откуп в рамките на поставения седемдневен срок, част от информацията е била публично разпространена.
Цитат от публикацията на заплахата гласи:
„Днес качих базата данни на Under Armour за свободно изтегляне. Приятно четене.“
Реален риск: spear-phishing и измами
Комбинацията от имейл адреси и история на покупки е особено ценна за киберпрестъпниците. Тя позволява създаване на убедителни spear-phishing кампании, които изглеждат напълно легитимни – например фалшиви съобщения за поръчки, промоции или проблеми с акаунта.
Платформата Have I Been Pwned вече е включила изтеклия набор от данни. По техни данни 76% от засегнатите имейли са били компрометирани и в предишни пробиви, което допълнително увеличава вероятността от успешни атаки срещу потребителите.
Правни последици за Under Armour
След обявяването на пробива, срещу Under Armour е заведено колективно дело в Тексас, инициирано от клиент на компанията. Жалбата твърди, че дружеството не е предприело адекватни мерки за защита на личните данни и не е използвало криптиране или редация на чувствителна информация.
Профил на компанията
Under Armour е основана през 1996 г. от бившия футболист на Университета на Мериленд Кевин Планк. Компанията произвежда спортно облекло за мъже, жени и деца и продава продуктите си в около 15 000 търговски обекта по света. За 2025 г. приходите ѝ са отчетени на ниво 5,1 млрд. долара.
Макар изтеклите данни да не включват пълни профили с чувствителна финансова информация, мащабът на инцидента и маркетинговият контекст на записите го правят особено опасен. Случаят е поредното напомняне, че дори големи международни брандове остават уязвими, а вторичните атаки чрез фишинг често са по-опасни от самия пробив.









