Η Nike προστέθηκε στη μακρά λίστα μεγάλων οργανισμών που έχουν βρεθεί αντιμέτωποι με επιθέσεις κυβερνοεκβιασμού, καθώς η ομάδα ransomware WorldLeaks ανέλαβε την ευθύνη για παραβίαση των συστημάτων της. Η ανακοίνωση έγινε στις 22 Ιανουαρίου μέσω του darknet leak site της ομάδας, με τους δράστες να απειλούν ότι θα δημοσιοποιήσουν τα κλεμμένα δεδομένα στις 25 Ιανουαρίου 2026.

Παρότι η ανάρτηση συνοδευόταν από ελάχιστες τεχνικές λεπτομέρειες, προσέλκυσε εκατοντάδες προβολές μέσα σε λίγες ώρες, ένδειξη του αυξημένου ενδιαφέροντος που προκαλεί κάθε περιστατικό που αφορά έναν παγκόσμιο brand τέτοιου μεγέθους.
Η επίσημη αντίδραση της Nike και τα πρώτα στοιχεία
Η Nike επιβεβαίωσε ότι ενημερώθηκε για τους ισχυρισμούς της hacking ομάδας, δηλώνοντας ότι διερευνά ενεργά μια πιθανή παραβίαση κυβερνοασφάλειας. Προς το παρόν, ο ακριβής όγκος των δεδομένων που φέρονται να έχουν εξαχθεί δεν έχει επιβεβαιωθεί. Ωστόσο, αναλυτές εκτιμούν ότι θα μπορούσε να πρόκειται για δεδομένα μεγέθους αρκετών terabytes, με βάση προηγούμενες επιθέσεις της ίδιας ομάδας.
Δείτε επίσης: Η Under Armour διερευνά ισχυρισμούς για παραβίαση δεδομένων
Σύμφωνα με διαθέσιμες πληροφορίες, η παραβίαση ενδέχεται να επηρέασε περίπου 481.000 χρήστες, 220 εργαζομένους της εταιρείας και εκατοντάδες διαπιστευτήρια υπαλλήλων τρίτων συνεργατών. Τα δεδομένα, που πιθανόν εκτέθηκαν, περιλαμβάνουν εσωτερική εταιρική τεκμηρίωση, στοιχεία πελατών, email και αριθμούς τηλεφώνου εργαζομένων, αρχεία επιχειρησιακών λειτουργιών και δεδομένα ανθρώπινου δυναμικού.
Τι μπορεί να έχει διαρρεύσει – και γιατί αυτό έχει σημασία
Μέχρι στιγμής παραμένει άγνωστο εάν η επίθεση άγγιξε ιδιαίτερα ευαίσθητες πληροφορίες, όπως πνευματική ιδιοκτησία, σχέδια ανάπτυξης νέων προϊόντων ή οικονομικά στοιχεία. Για μια εταιρεία όπως η Nike, τέτοιου είδους δεδομένα αποτελούν κρίσιμο ανταγωνιστικό πλεονέκτημα, γεγονός που αυξάνει την πίεση σε περίπτωση εκβιασμού.
Οι επιθέσεις καθαρού εκβιασμού δεδομένων, χωρίς κρυπτογράφηση συστημάτων, έχουν γίνει ιδιαίτερα δημοφιλείς τα τελευταία χρόνια, καθώς επιτρέπουν στους δράστες να κινούνται πιο γρήγορα και «αθόρυβα», μειώνοντας τις πιθανότητες έγκαιρου εντοπισμού.

Ποια είναι η ομάδα WorldLeaks και πώς δρα
Η WorldLeaks εμφανίστηκε τον Ιανουάριο του 2025 ως μετεξέλιξη της ομάδας Hunters International. Από την ίδρυσή της ακολουθεί αποκλειστικά τη στρατηγική της κλοπής και δημοσίευσης δεδομένων, χωρίς κρυπτογράφηση, βασιζόμενη στην απειλή διαρροής για να αποσπά λύτρα.
Δείτε επίσης: ESA: Νέα παραβίαση εκθέτει δεδομένα διαστημοπλοίων και αποστολών
Η ομάδα διαθέτει μια πολυεπίπεδη υποδομή που περιλαμβάνει δημόσιο ιστότοπο διαρροών, portal διαπραγματεύσεων, πλατφόρμα «Insider» για πρόσβαση δημοσιογράφων σε δεδομένα και σύστημα διαχείρισης συνεργατών. Στο ενεργητικό της φέρεται να έχει πάνω από 116 θύματα, μεταξύ των οποίων η Dell Technologies και η L3Harris Technologies.
Πώς αποκτούν πρόσβαση οι επιτιθέμενοι
Σύμφωνα με αναφορές threat intelligence, οι επιθέσεις της WorldLeaks ξεκινούν συχνά μέσω phishing emails με κακόβουλα συνημμένα, παραβιασμένων νόμιμων ιστοσελίδων ή εκτεθειμένων εφαρμογών και VPN χωρίς πολυπαραγοντικό έλεγχο ταυτότητας. Αφού αποκτήσουν αρχική πρόσβαση, οι δράστες κινούνται πλευρικά στο δίκτυο, κλέβουν διαπιστευτήρια και χρησιμοποιούν προσαρμοσμένα εργαλεία για μαζική εξαγωγή δεδομένων.

Ένα ευρύτερο μοτίβο επιθέσεων στον κλάδο
Το περιστατικό της Nike εντάσσεται σε ένα ευρύτερο κύμα επιθέσεων που στοχεύουν τον κλάδο της λιανικής και της αθλητικής ένδυσης. Οι ειδικοί επισημαίνουν ότι οι οργανισμοί αυτοί συνδυάζουν υψηλή εμπορική αξία, μεγάλα αποθετήρια δεδομένων και συχνά σύνθετα οικοσυστήματα συνεργατών, στοιχεία που τους καθιστούν ελκυστικούς στόχους.
Δείτε επίσης: LastPass: Νέα επίθεση phishing κλέβει master passwords
Τι πρέπει να κάνουν οι οργανισμοί
Οι ειδικοί κυβερνοασφάλειας τονίζουν την ανάγκη για υποχρεωτικό MFA σε όλα τα σημεία απομακρυσμένης πρόσβασης, αυστηρή τμηματοποίηση δικτύου και ενισχυμένη παρακολούθηση για ύποπτη εξαγωγή δεδομένων προς υπηρεσίες cloud ή ανώνυμα δίκτυα. Σε μια εποχή όπου ο εκβιασμός δεδομένων εξελίσσεται διαρκώς, η πρόληψη και η έγκαιρη ανίχνευση παραμένουν τα ισχυρότερα όπλα άμυνας.
☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive
Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.
- ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
- ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
- ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
