ΑρχικήSecurityΗ Under Armour διερευνά ισχυρισμούς για παραβίαση δεδομένων

Η Under Armour διερευνά ισχυρισμούς για παραβίαση δεδομένων

Η εταιρεία ένδυσης και fitness data, Under Armour, διερευνά ισχυρισμούς για παραβίαση δεδομένων μετά από ανάρτηση εκατομμυρίων αρχείων πελατών σε hacking φόρουμ.

Η Under Armour διερευνά ισχυρισμούς για παραβίαση δεδομένων

H εταιρεία ενημέρωσε το TechCrunch ότι τα δεδομένα ελήφθησαν μέσω παραβίαση που έλαβε χώρα τον περασμένο Νοέμβριο. Την ευθύνη για την παραβίαση αυτή είχε αναλάβει τότε η συμμορία ransomware Everest. Τα νέα της κλοπής δεδομένων έγιναν ευρύτερα γνωστά αυτή την εβδομάδα, αφού ο ιστότοπος ειδοποίησης παραβιάσεων, Have I Been Pwned, απέκτησε ένα αντίγραφο των κλεμμένων δεδομένων και ειδοποίησε 72 εκατομμύρια άτομα μέσω email ότι οι πληροφορίες τους είχαν παραβιαστεί.

Δείτε επίσης: Vishing καμπάνια στοχεύει Okta SSO accounts για κλοπή δεδομένων

Under Armour: Ποια δεδομένα έχουν κλαπεί;

Το Have I Been Pwned δήλωσε ότι το σύνολο δεδομένων της Under Armour περιλάμβανε ονόματα, διευθύνσεις email, φύλο, ημερομηνίες γέννησης και τις κατά προσέγγιση τοποθεσίες των πελατών με βάση τον ταχυδρομικό κώδικα ή τον ZIP code.

Τα δεδομένα περιλάμβαναν επίσης πληροφορίες που σχετίζονται με αγορές. Ο πωλητής παρείχε στο TechCrunch ένα δείγμα των κλεμμένων δεδομένων, το οποίο φαίνεται να περιέχει εκατομμύρια αρχεία αγορών πελατών της Under Armour (αντιστοιχεί στους τύπους δεδομένων που ανέφερε το Have I Been Pwned).

Δείτε επίσης: Η ισπανική PcComponentes αρνείται ότι υπέστη hacking επίθεση

Η Under Armour διερευνά ισχυρισμούς για παραβίαση δεδομένων

Επηρεάζονται και υπάλληλοι της εταιρείας

Τα κλεμμένα δεδομένα περιλαμβάνουν και πολλές διευθύνσεις email που ανήκουν σε υπαλλήλους της Under Armour. Όταν ζητήθηκε σχόλιο, ο εκπρόσωπος της Under Armour, Matt Dornic, δήλωσε ότι η εταιρεία είναι “ενήμερη για ισχυρισμούς ότι ένας μη εξουσιοδοτημένος χρήστης απέκτησε ορισμένα δεδομένα. Η έρευνά μας για αυτό το ζήτημα είναι σε εξέλιξη, ενώ έχει ζητηθεί και η βοήθεια εξωτερικών εμπειρογνωμόνων στον τομέα της κυβερνοασφάλειας“.

Σημαντικό είναι ότι, αυτή τη στιγμή, δεν υπάρχουν ενδείξεις που να υποδηλώνουν ότι αυτό το ζήτημα επηρέασε το UA.com ή τα συστήματα που χρησιμοποιούνται για την επεξεργασία πληρωμών ή την αποθήκευση κωδικών πρόσβασης πελατών.

Ο Dornic τόνισε ακόμα ότι ευαίσθητες πληροφορίες επηρεάστηκαν μόνο για ένα μικρό ποσοστό πελατών. Ωστόσο, ο εκπρόσωπος δεν απάντησε άμεσα σε email του TechCrunch που ρωτούσε ποιους τύπους πληροφοριών πελατών θεωρεί η Under Armour ως “ευαίσθητες” πληροφορίες. Επίσης, δεν παρείχε τον ακριβή αριθμό των επηρεασμένων πελατών.

Δείτε επίσης: ESA: Νέα παραβίαση εκθέτει δεδομένα διαστημοπλοίων και αποστολών

Η Under Armour διερευνά ισχυρισμούς για παραβίαση δεδομένων

“Οποιαδήποτε υπόνοια ότι ευαίσθητες προσωπικές πληροφορίες δεκάδων εκατομμυρίων πελατών έχουν παραβιαστεί είναι αβάσιμη“, είπε ο εκπρόσωπος. Η Under Armour δεν ανέφερε αν σκοπεύει να ειδοποιήσει τους πελάτες, των οποίων οι πληροφορίες παραβιάστηκαν, ή αν έχει οποιαδήποτε επικοινωνία με τους χάκερ, για πιθανή διαπραγμάτευση λύτρων.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS