Le groupe spécialisé dans le rançongiciel Everest revendique la responsabilité d’une importante violation de cybersécurité impliquant Under Armour, qui pourrait exposer les données de millions de clients dans le monde entier.
Selon les déclarations publiées sur le site clandestin de divulgation du groupe, les attaquants affirment avoir exfiltré environ 343 Go d’informations internes à l’entreprise, de données clients et de dossiers d’employés.
Bien que ces affirmations n’aient pas encore été vérifiées par Under Armour, le volume et la nature des exemples de données publiés par le groupe suggèrent que l’incident, s’il était confirmé, pourrait présenter de graves risques pour la vie privée et la sécurité.
Données sensibles potentiellement exposées
Everest affirme que les données compromises comprennent des informations personnelles appartenant à des clients de différents pays, ainsi que des données internes sur les produits et l’activité de l’entreprise.
Les premiers échantillons publiés en ligne semblent contenir des historiques d’achats, des adresses e-mail, des numéros de téléphone, des horodatages d’achats, des identifiants de produits, des données tarifaires, des informations sur les quantités, des préférences de magasins, des données de localisation régionale, des journaux marketing et des métadonnées de suivi de liens profonds.
Ces informations peuvent révéler des données précieuses sur le comportement des utilisateurs, leur engagement envers la marque et leurs habitudes transactionnelles.
La fuite comprendrait également des informations détaillées sur le catalogue de produits.
Ces données semblent liées à un système de marketing, de personnalisation ou d’enregistrement des produits, en raison de la présence de références produit (SKU), de noms de produits, de types, de catégories, de tailles, de couleurs, de données de disponibilité, de notes et de descriptions multilingues.
Dans certains cas, ces entrées étaient directement associées à des comptes clients.
En outre, les données publiées contiennent des informations sur les profils clients, notamment les prénoms, les préférences linguistiques, les statuts de consentement et les horodatages des demandes d’assistance.
Associée aux métadonnées commerciales, la fuite pourrait fournir aux cybercriminels à la fois des renseignements très précis sur les produits et des informations personnelles détaillées sur chaque client.
De telles données, si elles sont authentiques, accroissent les risques liés à l’usurpation d’identité, à l’hameçonnage ciblé et aux activités frauduleuses.
Un ultimatum de sept jours lancé par Everest
Le groupe Everest a fixé à Under Armour un délai de sept jours pour prendre contact via Tox Messenger, un outil de communication axé sur la confidentialité, fréquemment utilisé par les organisations cybercriminelles.
Un compte à rebours affiché sur le site de divulgation du groupe avertit qu’une absence de réponse dans le délai imparti pourrait entraîner la publication intégrale des données volées.
Everest a déjà montré sa volonté de publier les informations dérobées lorsque les négociations échouent.
Parmi les précédents incidents attribués au groupe figurent des divulgations non autorisées concernant la base de données du site web de l’opérateur AT&T, plus de 1,5 million de passagers de l’aéroport de Dublin et des informations internes sur les employés de Coca-Cola.
Ce que les clients d’Under Armour doivent faire dès maintenant
À ce jour, la fuite n’a pas été confirmée par Under Armour.
Hackread rapporte qu’Under Armour a été contactée pour fournir des commentaires, mais qu’aucune déclaration officielle n’avait été publiée au moment de la rédaction.
En attendant une confirmation, ces allégations doivent être considérées avec prudence ; toutefois, les risques potentiels pour les consommateurs sont suffisamment importants pour justifier des mesures préventives.
Les clients qui ont interagi avec Under Armour — que ce soit par l’intermédiaire d’achats en ligne, de l’utilisation d’une application, de l’enregistrement d’un produit ou d’abonnements marketing — doivent surveiller attentivement l’activité de leur compte.
Parmi les autres mesures recommandées figurent la modification des mots de passe, l’activation de l’authentification à deux facteurs (2FA) lorsque cela est possible, la vérification des relevés bancaires et de cartes de crédit pour détecter d’éventuels débits suspects, ainsi que la vigilance face aux e-mails non sollicités faisant référence à l’entreprise.
Après des incidents de grande ampleur, les cybercriminels exploitent souvent l’inquiétude du public en envoyant des messages d’hameçonnage déguisés en notifications de fuite de données ou en messages du service client.
Les affirmations du gang spécialisé dans le rançongiciel Everest constituent un incident de cybersécurité potentiellement grave pour Under Armour et ses clients.
Même si la confirmation se fait encore attendre, l’étendue des données décrites — couvrant des informations personnelles, des renseignements commerciaux et des données internes à l’entreprise — laisse entrevoir des risques potentiellement importants si la fuite est avérée.
De tels incidents potentiels montrent pourquoi les organisations se tournent de plus en plus vers une zero trust sécurité afin de réduire l’impact des violations et de limiter les déplacements des attaquants au sein de leurs réseaux.





