Everest-Ransomware behauptet massiven Datenbruch bei Under Armour

Der mutmaßliche Everest-Ransomware-Angriff könnte Millionen von Under-Armour-Kunden ernsthaften Sicherheits- und Datenschutzrisiken aussetzen.

Verfasst von
Ken Underhill
Ken Underhill
Nov 18, 2025
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Die Everest-Ransomware-Gruppe behauptet, für einen schwerwiegenden Cybersecurity-Vorfall bei Under Armour verantwortlich zu sein, durch den möglicherweise die Daten von Millionen Kunden weltweit offengelegt wurden. 

Laut Aussagen die auf der Darknet-Leak-Seite der Gruppe veröffentlicht wurden, behaupten die Angreifer, etwa 343 GB an internen Unternehmensinformationen, Kundendaten und Mitarbeiterunterlagen exfiltriert zu haben. 

Obwohl diese Behauptungen von Under Armour bislang nicht verifiziert wurden, deuten Umfang und Art der von der Gruppe veröffentlichten Beispieldaten darauf hin, dass der Vorfall – sollte er bestätigt werden – ernsthafte Datenschutz- und Sicherheitsrisiken bergen könnte.

Möglicherweise offengelegte sensible Daten

Everest zufolge umfassen die kompromittierten Daten personenbezogene Informationen von Kunden aus verschiedenen Ländern sowie interne Produkt- und Geschäftsunterlagen. 

Frühe online veröffentlichte Beispiele scheinen Kunden-Einkaufsverläufe, E-Mail-Adressen, Telefonnummern, Zeitstempel von Käufen, Produktkennungen, Preisdaten, Mengenangaben, bevorzugte Filialen, regionale Standortdaten, Marketingprotokolle und Metadaten zum Deep-Link-Tracking zu enthalten. 

Diese Informationen können Einblicke in das Nutzerverhalten, die Interaktion mit der Marke und Transaktionsmuster geben.

Das Leak umfasst Berichten zufolge außerdem umfassende Informationen zum Produktkatalog. 

Aufgrund der enthaltenen Stock-Keeping Units (SKUs), Produktnamen, Produkttypen, Kategorien, Größen, Farben, Verfügbarkeitsdaten, Bewertungen und mehrsprachigen Beschreibungen scheinen diese Daten mit einem Marketing-, Personalisierungs- oder Produktregistrierungssystem verknüpft zu sein. 

In einigen Fällen waren diese Einträge direkt Kundenkonten zugeordnet.

Darüber hinaus enthalten die veröffentlichten Datensätze Kundendaten wie Vornamen, Spracheinstellungen, Einwilligungsstatus und Zeitstempel von Serviceanfragen. 

In Verbindung mit den kommerziellen Metadaten könnte der Datenbruch Cyberkriminellen sowohl detaillierte Informationen auf Produktebene als auch umfangreiche personenbezogene Informationen über einzelne Kunden liefern. 

Advertisement

Solche Daten würden, sofern sie authentisch sind, die Risiken von Identitätsdiebstahl, gezielten Phishing-Angriffen und betrügerischen Aktivitäten erhöhen.

Sieben-Tage-Ultimatum von Everest

Die Everest-Gruppe hat Under Armour eine Frist von sieben Tagen gesetzt, um über den Messenger Tox Kontakt aufzunehmen – ein auf Datenschutz ausgerichtetes Kommunikationstool, das häufig von Cyberkriminellen genutzt wird. 

Ein Countdown auf der Leak-Seite der Gruppe warnt, dass eine ausbleibende Reaktion innerhalb der vorgegebenen Frist zur vollständigen Veröffentlichung der gestohlenen Daten führen könnte.

Everest hat bereits in der Vergangenheit seine Bereitschaft gezeigt, kompromittierte Informationen zu veröffentlichen, wenn Verhandlungen scheitern. 

Zu den der Gruppe zugeschriebenen früheren Vorfällen gehören unbefugte Offenlegungen im Zusammenhang mit der Datenbank der Carrier-Website von AT&T, mehr als 1,5 Millionen Dublin Airport-Passagierdatensätzen sowie internen Informationen von Coca-Cola-Mitarbeitern. 

Was Under-Armour-Kunden jetzt tun sollten

Der Datenbruch ist von Under Armour bislang nicht bestätigt. 

Hackread berichtet, dass Under Armour um eine Stellungnahme gebeten wurde, zum Zeitpunkt der Veröffentlichung jedoch noch keine offizielle Erklärung abgegeben hatte. 

Bis eine Bestätigung vorliegt, sollten die Behauptungen mit Vorsicht behandelt werden; die potenziellen Risiken für Verbraucher sind jedoch erheblich genug, um proaktive Maßnahmen zu rechtfertigen.

Kunden, die mit Under Armour interagiert haben – sei es durch Onlinekäufe, die Nutzung einer App, eine Produktregistrierung oder Marketing-Abonnements –, sollten ihre Kontoaktivitäten genau überwachen. 

Zu den weiteren empfohlenen Maßnahmen gehört es, Passwörter zu ändern, überall dort, wo dies möglich ist, die Zwei-Faktor-Authentifizierung (2FA) zu aktivieren, Bank- und Kreditkartenabrechnungen auf verdächtige Abbuchungen zu prüfen und bei unaufgeforderten E-Mails mit Bezug zum Unternehmen wachsam zu bleiben. 

Advertisement

Nach groß angelegten Datenvorfällen versuchen Angreifer häufig, die öffentliche Verunsicherung auszunutzen, indem sie Phishing-Nachrichten versenden, die als Benachrichtigungen über den Datenbruch oder als Kontaktaufnahme durch den Kundensupport getarnt sind.

Die Behauptungen der Everest-Ransomware-Gang stellen für Under Armour und seine Kunden einen potenziell schwerwiegenden Cybersecurity-Vorfall dar. 

Auch wenn die Bestätigung noch aussteht, deutet die Bandbreite der beschriebenen Daten – von personenbezogenen Informationen über kommerzielle Erkenntnisse bis hin zu internen Geschäftsunterlagen – auf potenziell erhebliche Risiken hin, sollte der Datenbruch bestätigt werden. 

Potenzielle Vorfälle wie dieser zeigen, warum Unternehmen zunehmend auf Zero-Trust-Sicherheit setzen, um die Auswirkungen von Datenbrüchen zu verringern und die Bewegungsfreiheit von Angreifern innerhalb ihrer Netzwerke einzuschränken.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.