Nike проверява твърдения за пробив в сигурността и кражба на 1,4 TB вътрешни данни

Nike обяви, че проверява информация за потенциален пробив, след като киберпрестъпници добавиха компанията към свой сайт за публикуване на изтекли данни. Групата WorldLeaks твърди, че е получила достъп до 1,4 TB вътрешни файлове и е публикувала извадка, която според нея доказва връзка с процеси по дизайн и производство.
От наличната информация засега не личи да са засегнати клиентски данни или лична информация на служители, но твърденията се разглеждат като сериозни заради обема и характера на файловете.
Какво се твърди, че е откраднато
WorldLeaks е включила Nike в списък на организации, за които заявява, че са компрометирани. Като доказателство е споделена извадка от данни, за които се посочва, че са свързани с разработка на продукти и производствени процеси.
Сред директориите, които са били показани в подземни канали, се виждат имена като „Women’s Sportswear“, „Men’s Sportswear“, „Training Resource – Factory“ и „Garment Making Process“. Това насочва към информация за линии продукти, фабрични ресурси и процедури по изработка.
Реакцията на Nike
Компанията заявява, че анализира ситуацията и оценява дали има реален инцидент. Nike не потвърждава и не отрича конкретно твърденията за обем и съдържание на данните, но подчертава, че разглежда сигурността и поверителността като приоритет.
Кои са WorldLeaks и връзката с Hunters International
WorldLeaks е известен заплашващ актьор, който публикува данни на организации в „leak site“ формат. В списъка с жертви, с които се асоциира групата, се срещат имена като Dell и Chain IQ.
По данни от изследователи WorldLeaks се разглежда като наследник на Hunters International — друга широко разпознаваема група, появила се след края на Hive. Hunters International обяви, че прекратява дейност и предоставя безплатни инструменти за декриптиране на жертви, които не са платили. Част от експертите обаче допускат, че това може да е било тактика за отклоняване на вниманието на правоприлагащите органи.
Тенденцията: кражба на файлове без криптиране
Според наличните описания WorldLeaks не се фокусира върху внедряване на криптиращ „encryptor“, а върху ексфилтрация (изтегляне) и заплаха за публикуване на файловете. Това се вписва в тенденция част от групите да избягват сложните и скъпи за поддръжка криптиращи инструменти и да разчитат на изнудване чрез изтичане на данни.
На този фон се подчертава, че Nike до момента не е свързвана публично с мащабни атаки срещу ключови системи, за разлика от други големи компании в сектора.
Какво означава това
- Риск за конкурентно предимство: ако са изтекли производствени процеси или материали за дизайн, това може да засегне разработката на продукти и веригата на доставки.
- Ограничени индикации за лични данни: текущите признаци не сочат кражба на клиентски записи или PII на служители, но проверката трябва да потвърди обхвата.
- Натиск върху компаниите без „криптиране“: моделът „само кражба и публикация“ увеличава значението на контролите за достъп, DLP и мониторинг на изходящия трафик.
- Възможни последващи действия: при потвърждение на инцидента може да последват уведомления към партньори и регулатори, както и допълнителни мерки за ограничаване на щетите.



