Under Armour разследва пробив, засегнал имейл адреси на клиенти

Under Armour разследва предполагаем инцидент с киберсигурността, при който е възможно да са били извлечени имейл адреси и друга лична информация на клиенти. По данни, цитирани от услугата Have I Been Pwned, до момента няма признаци да са откраднати пароли или платежни данни.
Компанията, базирана в Балтимор, твърди, че не разполага с доказателства пробивът да е засегнал UA.com или системи, свързани с обработка на плащания и съхранение на клиентски пароли.
Каква информация може да е изтекла
Според информация, публикувана в Have I Been Pwned, инцидентът вероятно е станал към края на миналата година и е засегнал 72 милиона имейл адреса. Част от записите са съдържали и допълнителни данни като имена, пол, рождени дати и пощенски кодове (ZIP codes).
Позицията на Under Armour
В изявление, с което компанията потвърждава, че разглежда твърденията за пробив, Under Armour заявява: „Нямаме доказателства, че този проблем е засегнал UA.com или системи, използвани за обработка на плащания или за съхранение на клиентски пароли. Всяко внушение, че чувствителна лична информация на десетки милиони клиенти е била компрометирана, е без основание.“
Какво казват от Have I Been Pwned
Главният изпълнителен директор на Have I Been Pwned Трой Хънт посочва, че на база наличната до момента информация е склонен да се съгласи с твърдението на Under Armour, че пароли и финансова информация не са били изтеглени. Той обаче отбелязва, че е изненадан от липсата на официално публично оповестяване от компанията.
По думите му това е необичайно, предвид мащаба на организацията, обхвата на инцидента и времето, което е минало от предполагаемия пробив. Хънт добавя, че Under Armour е корпоративна жертва на злонамерена престъпна дейност и вероятно е фокусирана върху ограничаване на последиците.
Какво означава това
- Повишен риск от фишинг: имейл адресите и базови профилни данни могат да се използват за по-убедителни измамни съобщения.
- Проверка на пароли: макар да няма данни за изтичане на пароли, препоръчително е да се използват уникални пароли и мениджър на пароли.
- Активиране на допълнителна защита: включването на двуфакторна автентикация (където е налична) намалява риска от достъп до акаунти.
- Внимание към подозрителни имейли: потребителите трябва да проверяват внимателно подател, линкове и искания за лични/платежни данни.



