Le rançongiciel Everest revendique une importante fuite de données visant Under Armour

La fuite de données attribuée au rançongiciel Everest pourrait exposer des millions de clients d’Under Armour à de graves risques pour leur sécurité et leur vie privée.

Écrit par
Ken Underhill
Ken Underhill
Nov 18, 2025
4 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Le groupe spécialisé dans le rançongiciel Everest revendique la responsabilité d’une importante violation de cybersécurité impliquant Under Armour, qui pourrait exposer les données de millions de clients dans le monde entier. 

Selon les déclarations publiées sur le site clandestin de divulgation du groupe, les attaquants affirment avoir exfiltré environ 343 Go d’informations internes à l’entreprise, de données clients et de dossiers d’employés. 

Bien que ces affirmations n’aient pas encore été vérifiées par Under Armour, le volume et la nature des exemples de données publiés par le groupe suggèrent que l’incident, s’il était confirmé, pourrait présenter de graves risques pour la vie privée et la sécurité.

Données sensibles potentiellement exposées

Everest affirme que les données compromises comprennent des informations personnelles appartenant à des clients de différents pays, ainsi que des données internes sur les produits et l’activité de l’entreprise. 

Les premiers échantillons publiés en ligne semblent contenir des historiques d’achats, des adresses e-mail, des numéros de téléphone, des horodatages d’achats, des identifiants de produits, des données tarifaires, des informations sur les quantités, des préférences de magasins, des données de localisation régionale, des journaux marketing et des métadonnées de suivi de liens profonds. 

Ces informations peuvent révéler des données précieuses sur le comportement des utilisateurs, leur engagement envers la marque et leurs habitudes transactionnelles.

La fuite comprendrait également des informations détaillées sur le catalogue de produits. 

Ces données semblent liées à un système de marketing, de personnalisation ou d’enregistrement des produits, en raison de la présence de références produit (SKU), de noms de produits, de types, de catégories, de tailles, de couleurs, de données de disponibilité, de notes et de descriptions multilingues. 

Dans certains cas, ces entrées étaient directement associées à des comptes clients.

En outre, les données publiées contiennent des informations sur les profils clients, notamment les prénoms, les préférences linguistiques, les statuts de consentement et les horodatages des demandes d’assistance. 

Associée aux métadonnées commerciales, la fuite pourrait fournir aux cybercriminels à la fois des renseignements très précis sur les produits et des informations personnelles détaillées sur chaque client. 

Advertisement

De telles données, si elles sont authentiques, accroissent les risques liés à l’usurpation d’identité, à l’hameçonnage ciblé et aux activités frauduleuses.

Un ultimatum de sept jours lancé par Everest

Le groupe Everest a fixé à Under Armour un délai de sept jours pour prendre contact via Tox Messenger, un outil de communication axé sur la confidentialité, fréquemment utilisé par les organisations cybercriminelles. 

Un compte à rebours affiché sur le site de divulgation du groupe avertit qu’une absence de réponse dans le délai imparti pourrait entraîner la publication intégrale des données volées.

Everest a déjà montré sa volonté de publier les informations dérobées lorsque les négociations échouent. 

Parmi les précédents incidents attribués au groupe figurent des divulgations non autorisées concernant la base de données du site web de l’opérateur AT&T, plus de 1,5 million de passagers de l’aéroport de Dublin et des informations internes sur les employés de Coca-Cola. 

Ce que les clients d’Under Armour doivent faire dès maintenant

À ce jour, la fuite n’a pas été confirmée par Under Armour. 

Hackread rapporte qu’Under Armour a été contactée pour fournir des commentaires, mais qu’aucune déclaration officielle n’avait été publiée au moment de la rédaction. 

En attendant une confirmation, ces allégations doivent être considérées avec prudence ; toutefois, les risques potentiels pour les consommateurs sont suffisamment importants pour justifier des mesures préventives.

Les clients qui ont interagi avec Under Armour — que ce soit par l’intermédiaire d’achats en ligne, de l’utilisation d’une application, de l’enregistrement d’un produit ou d’abonnements marketing — doivent surveiller attentivement l’activité de leur compte. 

Parmi les autres mesures recommandées figurent la modification des mots de passe, l’activation de l’authentification à deux facteurs (2FA) lorsque cela est possible, la vérification des relevés bancaires et de cartes de crédit pour détecter d’éventuels débits suspects, ainsi que la vigilance face aux e-mails non sollicités faisant référence à l’entreprise. 

Advertisement

Après des incidents de grande ampleur, les cybercriminels exploitent souvent l’inquiétude du public en envoyant des messages d’hameçonnage déguisés en notifications de fuite de données ou en messages du service client.

Les affirmations du gang spécialisé dans le rançongiciel Everest constituent un incident de cybersécurité potentiellement grave pour Under Armour et ses clients. 

Même si la confirmation se fait encore attendre, l’étendue des données décrites — couvrant des informations personnelles, des renseignements commerciaux et des données internes à l’entreprise — laisse entrevoir des risques potentiellement importants si la fuite est avérée. 

De tels incidents potentiels montrent pourquoi les organisations se tournent de plus en plus vers une zero trust sécurité afin de réduire l’impact des violations et de limiter les déplacements des attaquants au sein de leurs réseaux.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.