Nike обяви, че проверява информация за потенциален пробив, след като киберпрестъпници добавиха компанията към свой сайт за публикуване на изтекли данни. Групата WorldLeaks твърди, че е получила достъп до 1,4 TB вътрешни файлове и е публикувала извадка, която според нея доказва връзка с процеси по дизайн и производство.
От наличната информация засега не личи да са засегнати клиентски данни или лична информация на служители, но твърденията се разглеждат като сериозни заради обема и характера на файловете.
Какво се твърди, че е откраднато
WorldLeaks е включила Nike в списък на организации, за които заявява, че са компрометирани. Като доказателство е споделена извадка от данни, за които се посочва, че са свързани с разработка на продукти и производствени процеси.
Сред директориите, които са били показани в подземни канали, се виждат имена като „Women’s Sportswear“, „Men’s Sportswear“, „Training Resource – Factory“ и „Garment Making Process“. Това насочва към информация за линии продукти, фабрични ресурси и процедури по изработка.
Реакцията на Nike
Компанията заявява, че анализира ситуацията и оценява дали има реален инцидент. Nike не потвърждава и не отрича конкретно твърденията за обем и съдържание на данните, но подчертава, че разглежда сигурността и поверителността като приоритет.
Показаните имена на папки и примерни файлове сочат към вътрешни материали за дизайн/производство, а не към бази с клиентски профили, но това не изключва възможността в по-големия обем да има и чувствителна информация.Кои са WorldLeaks и връзката с Hunters International
WorldLeaks е известен заплашващ актьор, който публикува данни на организации в „leak site“ формат. В списъка с жертви, с които се асоциира групата, се срещат имена като Dell и Chain IQ.
По данни от изследователи WorldLeaks се разглежда като наследник на Hunters International — друга широко разпознаваема група, появила се след края на Hive. Hunters International обяви, че прекратява дейност и предоставя безплатни инструменти за декриптиране на жертви, които не са платили. Част от експертите обаче допускат, че това може да е било тактика за отклоняване на вниманието на правоприлагащите органи.
Тенденцията: кражба на файлове без криптиране
Според наличните описания WorldLeaks не се фокусира върху внедряване на криптиращ „encryptor“, а върху ексфилтрация (изтегляне) и заплаха за публикуване на файловете. Това се вписва в тенденция част от групите да избягват сложните и скъпи за поддръжка криптиращи инструменти и да разчитат на изнудване чрез изтичане на данни.
На този фон се подчертава, че Nike до момента не е свързвана публично с мащабни атаки срещу ключови системи, за разлика от други големи компании в сектора.
Какво означава това
- Риск за конкурентно предимство: ако са изтекли производствени процеси или материали за дизайн, това може да засегне разработката на продукти и веригата на доставки.
- Ограничени индикации за лични данни: текущите признаци не сочат кражба на клиентски записи или PII на служители, но проверката трябва да потвърди обхвата.
- Натиск върху компаниите без „криптиране“: моделът „само кражба и публикация“ увеличава значението на контролите за достъп, DLP и мониторинг на изходящия трафик.
- Възможни последващи действия: при потвърждение на инцидента може да последват уведомления към партньори и регулатори, както и допълнителни мерки за ограничаване на щетите.
