Die Everest-Ransomware-Gruppe behauptet, für einen schwerwiegenden Cybersecurity-Vorfall bei Under Armour verantwortlich zu sein, durch den möglicherweise die Daten von Millionen Kunden weltweit offengelegt wurden.
Laut Aussagen die auf der Darknet-Leak-Seite der Gruppe veröffentlicht wurden, behaupten die Angreifer, etwa 343 GB an internen Unternehmensinformationen, Kundendaten und Mitarbeiterunterlagen exfiltriert zu haben.
Obwohl diese Behauptungen von Under Armour bislang nicht verifiziert wurden, deuten Umfang und Art der von der Gruppe veröffentlichten Beispieldaten darauf hin, dass der Vorfall – sollte er bestätigt werden – ernsthafte Datenschutz- und Sicherheitsrisiken bergen könnte.
Möglicherweise offengelegte sensible Daten
Everest zufolge umfassen die kompromittierten Daten personenbezogene Informationen von Kunden aus verschiedenen Ländern sowie interne Produkt- und Geschäftsunterlagen.
Frühe online veröffentlichte Beispiele scheinen Kunden-Einkaufsverläufe, E-Mail-Adressen, Telefonnummern, Zeitstempel von Käufen, Produktkennungen, Preisdaten, Mengenangaben, bevorzugte Filialen, regionale Standortdaten, Marketingprotokolle und Metadaten zum Deep-Link-Tracking zu enthalten.
Diese Informationen können Einblicke in das Nutzerverhalten, die Interaktion mit der Marke und Transaktionsmuster geben.
Das Leak umfasst Berichten zufolge außerdem umfassende Informationen zum Produktkatalog.
Aufgrund der enthaltenen Stock-Keeping Units (SKUs), Produktnamen, Produkttypen, Kategorien, Größen, Farben, Verfügbarkeitsdaten, Bewertungen und mehrsprachigen Beschreibungen scheinen diese Daten mit einem Marketing-, Personalisierungs- oder Produktregistrierungssystem verknüpft zu sein.
In einigen Fällen waren diese Einträge direkt Kundenkonten zugeordnet.
Darüber hinaus enthalten die veröffentlichten Datensätze Kundendaten wie Vornamen, Spracheinstellungen, Einwilligungsstatus und Zeitstempel von Serviceanfragen.
In Verbindung mit den kommerziellen Metadaten könnte der Datenbruch Cyberkriminellen sowohl detaillierte Informationen auf Produktebene als auch umfangreiche personenbezogene Informationen über einzelne Kunden liefern.
Solche Daten würden, sofern sie authentisch sind, die Risiken von Identitätsdiebstahl, gezielten Phishing-Angriffen und betrügerischen Aktivitäten erhöhen.
Sieben-Tage-Ultimatum von Everest
Die Everest-Gruppe hat Under Armour eine Frist von sieben Tagen gesetzt, um über den Messenger Tox Kontakt aufzunehmen – ein auf Datenschutz ausgerichtetes Kommunikationstool, das häufig von Cyberkriminellen genutzt wird.
Ein Countdown auf der Leak-Seite der Gruppe warnt, dass eine ausbleibende Reaktion innerhalb der vorgegebenen Frist zur vollständigen Veröffentlichung der gestohlenen Daten führen könnte.
Everest hat bereits in der Vergangenheit seine Bereitschaft gezeigt, kompromittierte Informationen zu veröffentlichen, wenn Verhandlungen scheitern.
Zu den der Gruppe zugeschriebenen früheren Vorfällen gehören unbefugte Offenlegungen im Zusammenhang mit der Datenbank der Carrier-Website von AT&T, mehr als 1,5 Millionen Dublin Airport-Passagierdatensätzen sowie internen Informationen von Coca-Cola-Mitarbeitern.
Was Under-Armour-Kunden jetzt tun sollten
Der Datenbruch ist von Under Armour bislang nicht bestätigt.
Hackread berichtet, dass Under Armour um eine Stellungnahme gebeten wurde, zum Zeitpunkt der Veröffentlichung jedoch noch keine offizielle Erklärung abgegeben hatte.
Bis eine Bestätigung vorliegt, sollten die Behauptungen mit Vorsicht behandelt werden; die potenziellen Risiken für Verbraucher sind jedoch erheblich genug, um proaktive Maßnahmen zu rechtfertigen.
Kunden, die mit Under Armour interagiert haben – sei es durch Onlinekäufe, die Nutzung einer App, eine Produktregistrierung oder Marketing-Abonnements –, sollten ihre Kontoaktivitäten genau überwachen.
Zu den weiteren empfohlenen Maßnahmen gehört es, Passwörter zu ändern, überall dort, wo dies möglich ist, die Zwei-Faktor-Authentifizierung (2FA) zu aktivieren, Bank- und Kreditkartenabrechnungen auf verdächtige Abbuchungen zu prüfen und bei unaufgeforderten E-Mails mit Bezug zum Unternehmen wachsam zu bleiben.
Nach groß angelegten Datenvorfällen versuchen Angreifer häufig, die öffentliche Verunsicherung auszunutzen, indem sie Phishing-Nachrichten versenden, die als Benachrichtigungen über den Datenbruch oder als Kontaktaufnahme durch den Kundensupport getarnt sind.
Die Behauptungen der Everest-Ransomware-Gang stellen für Under Armour und seine Kunden einen potenziell schwerwiegenden Cybersecurity-Vorfall dar.
Auch wenn die Bestätigung noch aussteht, deutet die Bandbreite der beschriebenen Daten – von personenbezogenen Informationen über kommerzielle Erkenntnisse bis hin zu internen Geschäftsunterlagen – auf potenziell erhebliche Risiken hin, sollte der Datenbruch bestätigt werden.
Potenzielle Vorfälle wie dieser zeigen, warum Unternehmen zunehmend auf Zero-Trust-Sicherheit setzen, um die Auswirkungen von Datenbrüchen zu verringern und die Bewegungsfreiheit von Angreifern innerhalb ihrer Netzwerke einzuschränken.





