Nike enquête sur un éventuel incident de cybersécurité après qu’un groupe d’extorsion connu sous le nom de World Leaks a affirmé avoir dérobé et divulgué une quantité massive de données internes de l’entreprise.
Le groupe a allégué qu’il avait exfiltré 1,4 téraoctet de fichiers de la marque mondiale de vêtements de sport, suscitant des inquiétudes quant à l’exposition d’informations sensibles sur l’entreprise et ses activités.
« Ce qui est notable dans la fuite de données de Nike, ce n’est pas seulement qu’une marque mondiale ait pu être compromise, ce qui devient courant, mais aussi la nature des données qui auraient été dérobées à WorldLeaks », a déclaré Matt Hull, responsable mondial du renseignement sur les menaces chez NCC Group dans un courriel adressé à eSecurityPlanet.
Il a expliqué : « Le fait que les données de R&D, de fabrication et des employés semblent être au centre de l’attaque souligne à quel point les vulnérabilités de la chaîne d’approvisionnement sont devenues une cible privilégiée des cybercriminels. »
Matt a ajouté : « L’exposition possible de données opérationnelles et de chaîne d’approvisionnement soulève de vastes préoccupations concernant la résilience, la visibilité et la gestion des risques liés aux tiers. La fuite potentielle de données chez Nike renforce la nécessité de considérer la sécurité de la chaîne d’approvisionnement comme un risque stratégique pour l’entreprise. »
Ce que pourrait impliquer la fuite présumée de données chez Nike
Si l’incident était confirmé, il montrerait que les marques mondiales restent des cibles de choix pour les attaques d’extorsion visant autre chose que les données clients.
World Leaks affirme que les fichiers dérobés comprennent près de 190 000 documents liés aux activités internes de Nike, ce qui pourrait avoir des conséquences pour la propriété intellectuelle, la résilience de la chaîne d’approvisionnement et les risques liés aux tiers.
Les allégations sont apparues après que World Leaks a ajouté Nike à son site de fuite de données du dark web, mais la fiche a ensuite été retirée avant toute publication à grande échelle.
Ce type de retrait signale souvent des négociations entre les attaquants et leurs victimes, mais Nike n’a pas confirmé si des discussions avaient eu lieu ni si une rançon avait été versée.
Au moment de la rédaction, BleepingComputer n’avait pas pu vérifier indépendamment l’authenticité ou le contenu des données présumées, et Nike n’a pas confirmé les affirmations du groupe.
Le changement de marque du rançongiciel World Leaks
World Leaks serait un changement de marque du groupe de rançongiciel Hunters International, apparu fin 2023 avant de s’éloigner des attaques traditionnelles de chiffrement de fichiers.
En janvier 2025, le groupe serait passé à des opérations exclusivement axées sur le vol de données et l’extorsion, invoquant l’intensification de la pression des autorités et la baisse de rentabilité des campagnes de chiffrement par rançongiciel.
Des chercheurs avaient eux-mêmes identifié Hunters International comme un possible successeur de l’opération de rançongiciel Hive, en raison de similitudes dans le code et les tactiques employées.
Avant son changement de marque, le groupe avait revendiqué des centaines d’attaques dans le monde.
Parmi ses victimes connues figuraient notamment le U.S. Marshals Service, Tata Technologies, le fabricant japonais d’instruments optiques Hoya, AutoCanada et le sous-traitant de l’US Navy Austal USA.
Dans le modèle exclusivement fondé sur l’extorsion, les attaquants se concentrent sur l’exfiltration discrète de données plutôt que sur la perturbation des opérations. Les victimes subissent ensuite des pressions pour payer afin d’empêcher leur divulgation publique.
Cette approche réduit le bruit opérationnel tout en maximisant le pouvoir de pression — en particulier lorsque les données volées comprennent des informations sensibles sur les opérations, la R&D ou la chaîne d’approvisionnement, et pas seulement des données clients.
World Leaks a également été associé à d’autres activités très médiatisées.
En juillet 2025, des affiliés ont été associés à la compromission d’une plateforme de démonstration de produits Dell et à l’exploitation d’appareils SonicWall SMA 100 en fin de vie, les attaquants ayant apparemment déployé un rootkit OVERSTEP personnalisé pour conserver un accès persistant.
Comment les entreprises peuvent réduire les risques d’extorsion de données
Alors que les attaques d’extorsion continuent de cibler les données sensibles des entreprises plutôt que la disponibilité des systèmes, les organisations ont besoin de défenses qui dépassent les plans traditionnels de lutte contre les rançongiciels.
Ces attaques sont souvent discrètes, rapides et conçues pour maximiser le pouvoir de pression par le vol de données plutôt que par la perturbation des activités.
La réduction des risques nécessite une approche en profondeur combinant visibilité, contrôles des identités et protection des données à des processus de réponse testés.
- Surveillez les transferts de données sortants inhabituels, en particulier depuis les systèmes contenant des données de propriété intellectuelle, de R&D et d’exploitation.
- Améliorez la visibilité sur les actifs et appliquez des contrôles d’accès selon le principe du moindre privilège, et segmentez les environnements sensibles afin de limiter les mouvements latéraux.
- Mettez en œuvre une solution sortante de prévention des pertes de données (DLP) afin de détecter et de bloquer les tentatives importantes ou inhabituelles d’exfiltration de données.
- Renforcez la sécurité des identités en imposant une authentification multifacteur (MFA) résistante à l’hameçonnage et en surveillant toute utilisation anormale des identifiants.
- Examinez et limitez l’accès des tiers et de la chaîne d’approvisionnement, en particulier pour les partenaires de fabrication et de logistique.
- Intégrez les scénarios d’extorsion fondée uniquement sur le vol de données aux opérations de sécurité et testez régulièrement les plans de réponse aux incidents axés sur l’exposition des données.
- Renforcez la gouvernance des données grâce à des contrôles de classification et de conservation afin de réduire l’impact du vol de données d’entreprise.
Ces mesures aident les organisations à limiter leur exposition et à réagir aux menaces d’extorsion de données.
Le passage à l’extorsion fondée sur les données
Que la fuite de données présumée chez Nike soit finalement confirmée ou non, l’incident illustre une évolution plus large de la cybercriminalité vers une extorsion discrète et fondée sur les données, qui cible la propriété intellectuelle et les chaînes d’approvisionnement plutôt que l’interruption des systèmes.
Cette évolution souligne la nécessité de repenser les défenses traditionnelles contre les rançongiciels et de considérer l’exposition des données comme un risque stratégique prioritaire pour l’entreprise.
À mesure que les groupes d’extorsion perfectionnent leurs tactiques pour maximiser leur pouvoir de pression tout en réduisant les perturbations, les organisations qui ne disposent pas d’une visibilité suffisante sur leurs flux de données et leurs dépendances vis-à-vis de la chaîne d’approvisionnement resteront vulnérables.
Alors que les attaquants ciblent de plus en plus les partenaires interconnectés et les données opérationnelles, la sécurité de la chaîne d’approvisionnement est devenue un pilier important de la cyberdéfense moderne.

