Хакерската група Lapsus$ обяви, че е компрометирала Adidas Extranet – защитен уеб портал с ограничен достъп, използван от оторизирани бизнес партньори, доставчици, търговци и служители. Според твърденията на нападателите, те са получили достъп до приблизително 815 000 реда данни, включващи потребителски имена, пароли и чувствителна техническа информация.
Освен това групата намекна, че „предстои нещо по-голямо“, което допълнително засили вниманието към случая. Но доколко тези твърдения отговарят на реалността?
Какви данни се твърди, че са изтекли
Според публикациите на Lapsus$, изтеклата информация включва:
-
имена и фамилии
-
имейл адреси и пароли
-
дати на раждане
-
фирмена информация
-
различни технически данни
Към момента Adidas не е публикувала официална позиция по случая. Компанията обаче има предишен опит с инциденти – през май 2025 г. германският производител на спортни стоки потвърди компрометиране на клиентски данни вследствие на пробив при трета страна.
„Нещо по-голямо“ – реална заплаха или PR тактика
В съобщения в Telegram Lapsus$ заяви, че изтеклите данни от Adidas Extranet дори не представляват „големия теч“, като добави, че разполага с около 420 GB информация, свързана с френския пазар. Подобни изявления обаче бяха подложени на критичен анализ от независими изследователи.
Анализ на данните: не директно от Adidas
Според анализа на изследователите, данните в SQL файловете не принадлежат пряко на Adidas, а на клиенти и служители на компании, които препродават продукти на марката. Реално засегнатите акаунти са около 130, което е далеч от заявените стотици хиляди.
Допълнително се посочва, че броят на „редовете“ е изкуствено завишен, тъй като включва и технически SQL команди като DROP TABLE, които не представляват реални записи с лични данни.
Коя е реалната компания зад данните
По информация на Cybernews, изтеклите данни всъщност произхождат от френската компания Double D, основана през 1994 г. Тя е глобален лицензополучател на Adidas за бойни спортове от 2005 г., което обяснява връзката с Extranet платформата, но не потвърждава директен пробив в основните системи на Adidas.
Реалният риск остава
Въпреки че случаят вероятно не представлява „масивен пробив“ в Adidas, експертите подчертават, че рискът от опортюнистични фишинг кампании остава реален. Дори ограничено количество автентични данни може да бъде използвано за таргетирани атаки.
Освен това, в доклад от края на миналата година компанията Resecurity класифицира Lapsus$, заедно със Scattered Spider и ShinyHunters, като едни от най-опасните англоезични киберпрестъпни групи в момента.
Към този етап няма доказателства за мащабен пробив директно в инфраструктурата на Adidas. Въпреки това случаят показва как добре познати марки могат да бъдат използвани като инструмент за психологически натиск и дезинформация. Реалната заплаха не трябва да се подценява, но и сензационните твърдения следва да бъдат разглеждани критично и базирано на технически анализ.









