Управление на европроекти управление на европроекти
Новини

Under Armour разследва пробив, засегнал имейл адреси на клиенти

Under Armour разследва предполагаем инцидент с киберсигурността, при който е възможно да са били извлечени имейл адреси и друга лична информация на клиенти. По данни, цитирани от услугата Have I Been Pwned, до момента няма признаци да са откраднати пароли или платежни данни.

Компанията, базирана в Балтимор, твърди, че не разполага с доказателства пробивът да е засегнал UA.com или системи, свързани с обработка на плащания и съхранение на клиентски пароли.

Каква информация може да е изтекла

Според информация, публикувана в Have I Been Pwned, инцидентът вероятно е станал към края на миналата година и е засегнал 72 милиона имейл адреса. Част от записите са съдържали и допълнителни данни като имена, пол, рождени дати и пощенски кодове (ZIP codes).

Позицията на Under Armour

В изявление, с което компанията потвърждава, че разглежда твърденията за пробив, Under Armour заявява: „Нямаме доказателства, че този проблем е засегнал UA.com или системи, използвани за обработка на плащания или за съхранение на клиентски пароли. Всяко внушение, че чувствителна лична информация на десетки милиони клиенти е била компрометирана, е без основание.“

Дори при изтичане „само“ на имейл адреси и профилни данни, рискът от фишинг и целеви измами може да нарасне, тъй като нападателите разполагат с по-точна база за персонализирани атаки.

Какво казват от Have I Been Pwned

Главният изпълнителен директор на Have I Been Pwned Трой Хънт посочва, че на база наличната до момента информация е склонен да се съгласи с твърдението на Under Armour, че пароли и финансова информация не са били изтеглени. Той обаче отбелязва, че е изненадан от липсата на официално публично оповестяване от компанията.

-25% ОТСТЪПКА ОТ ХОСТИНГ jump.bg намаление

По думите му това е необичайно, предвид мащаба на организацията, обхвата на инцидента и времето, което е минало от предполагаемия пробив. Хънт добавя, че Under Armour е корпоративна жертва на злонамерена престъпна дейност и вероятно е фокусирана върху ограничаване на последиците.

Какво означава това

  • Повишен риск от фишинг: имейл адресите и базови профилни данни могат да се използват за по-убедителни измамни съобщения.
  • Проверка на пароли: макар да няма данни за изтичане на пароли, препоръчително е да се използват уникални пароли и мениджър на пароли.
  • Активиране на допълнителна защита: включването на двуфакторна автентикация (където е налична) намалява риска от достъп до акаунти.
  • Внимание към подозрителни имейли: потребителите трябва да проверяват внимателно подател, линкове и искания за лични/платежни данни.

Back to top button