Η διαβόητη ομάδα ransomware Everest ανέλαβε την ευθύνη για μια μεγάλη παραβίαση εναντίον της Under Armour, του παγκόσμιου γίγαντα αθλητικών ειδών, ισχυριζόμενη την κλοπή 343 GB εσωτερικών δεδομένων που θα μπορούσαν να επηρεάσουν εκατομμύρια πελάτες και υπαλλήλους παγκοσμίως.
Δείτε επίσης: Το ransomware Akira επεκτείνεται στο Nutanix AHV

Η ανακοίνωση, που δημοσιεύτηκε στον ιστότοπο διαρροής dark web της ομάδας στις 16 Νοεμβρίου 2025, περιλαμβάνει ένα δείγμα κλεμμένων αρχείων για να τεκμηριώσει τους ισχυρισμούς, κλιμακώνοντας τις ανησυχίες για πιθανούς κινδύνους κλοπής ταυτότητας και ηλεκτρονικού phishing.
Σύμφωνα με την Everest, το παραβιασμένο σύνολο δεδομένων περιλαμβάνει ένα ευρύ φάσμα προσωπικών και εταιρικών πληροφοριών από τα συστήματα της Under Armour.
Αυτό περιλαμβάνει εκατομμύρια αρχεία πελατών με ιστορικό συναλλαγών, αναγνωριστικά χρήστη, διευθύνσεις email, φυσικές διευθύνσεις, αριθμούς τηλεφώνου, στοιχεία διαβατηρίου, πληροφορίες φύλου και επαφές email τόσο για την εργασία όσο και για τα προσωπικά στοιχεία.
Εμπλέκονται επίσης δεδομένα εργαζομένων από διάφορες χώρες, μαζί με εσωτερικά έγγραφα της εταιρείας. Το δείγμα που παρείχαν οι χάκερ αποκαλύπτει ευαίσθητο ιστορικό αγορών πελατών, καταλόγους προϊόντων με SKU, τιμές και διαθεσιμότητα, καθώς και αρχεία καταγραφής μάρκετινγκ και αναλυτικά στοιχεία συμπεριφοράς χρηστών.
Δείτε ακόμα: Κυβερνοεκβιασμός: Στρατηγικές για εταιρείες που δέχονται επίθεση ransomware

Αυτές οι λεπτομέρειες υποδηλώνουν την παραβίαση που στοχεύει τις βάσεις δεδομένων διαχείρισης πελατειακών σχέσεων, εξατομίκευσης ή ηλεκτρονικού εμπορίου της Under Armour, η οποία ενδεχομένως προέρχεται από συστήματα μάρκετινγκ ή καταγραφής προϊόντων.
Η Everest, που δραστηριοποιείται από το 2021, έχει ιστορικό επιθέσεων υψηλού προφίλ, συμπεριλαμβανομένων αξιώσεων κατά της βάσης δεδομένων παρόχων της AT&T, η οποία εξέθεσε πάνω από 500.000 χρήστες, 1,5 εκατομμύριο αρχεία επιβατών από το αεροδρόμιο του Δουβλίνου και εσωτερικά αρχεία από την Coca-Cola.
Η ομάδα εξέδωσε ένα επταήμερο τελεσίγραφο στην Under Armour μέσω του Tox messenger, απαιτώντας επικοινωνία πριν λήξει ο χρονομετρητής αντίστροφης μέτρησης και απειλώντας να διαρρεύσει τα δεδομένα εάν η απαίτηση δεν ικανοποιηθεί πλήρως. Δεν καθορίστηκε ποσό λύτρων στην αρχική ανάρτηση, αλλά το μοτίβο της Everest περιλαμβάνει κλιμακούμενες διαρροές για τα μη συμμορφούμενα θύματα.
Οι πελάτες παροτρύνονται να παρακολουθούν τους λογαριασμούς για ασυνήθιστη δραστηριότητα, να αλλάζουν κωδικούς πρόσβασης σε υπηρεσίες που συνδέονται με το Under Armour, να ενεργοποιούν τον έλεγχο ταυτότητας πολλαπλών παραγόντων και να προσέχουν για email ηλεκτρονικού phishing που μεταμφιέζονται σε ειδοποιήσεις παραβίασης.
Δείτε επίσης: Ransomware: Εμφάνιση νέων ομάδων και επιστροφή LockBit

Οι επιχειρήσεις θα πρέπει να σαρώνουν για ενδείξεις παραβίασης του Everest, όπως κακόβουλο λογισμικό Qakbot ή beacons Cobalt Strike, τα οποία χρησιμοποιεί συχνά η ομάδα. Μέχρι να επαληθευτούν, παραμένουν ισχυρισμοί, αλλά η λεπτομέρεια του δείγματος προσδίδει αξιοπιστία.
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
