Los ciberataques a retailers y marcas de ropa y textil se han convertido en una constante en el último año. En esta ocasión le ha tocado el turno a Under Armour.
El grupo listó a la empresa de ropa y complementos deportivos en su página de filtraciones el pasado domingo 16 de septiembre, incluyendo una muestra de los detalles que habría obtenido.
Los cibermalos aseguran tener en su poder historiales de transacciones de clientes, detalles de identificación de usuarios, direcciones de correo electrónico, direcciones físicas, números de teléfono, información de pasaportes, datos de género y contactos de correo electrónico tanto profesionales como personales de empleados de varios países.
Además, desde Everest se jactan de haber obtenido documentos internos de la compañía, historiales de compra de clientes, catálogos completos de productos con unidades de mantenimiento de existencias, información de precios, estado del inventario, registros de marketing y análisis del comportamiento de los usuarios.
De este incidente resulta especialmente preocupante que los actores de amenazas hayan conseguido los pasaportes y registros de transacciones porque abre la puerta a futuros esquemas de fraude y robos de identidad dirigidos contra clientes y trabajadores.
La banda ha dado a Under Armour un plazo de una semana para hacer frente al pago del rescate. La cuantía del mismo no se dado a conocer.
Como si no hubiera pasado nada
La brecha de datos se ha producido justo cuando la marca ha presentado su nueva colección Halo Q4 para finalizar el año.
“Con la innovación de esta colección, Under Armour impulsa su compromiso con el desarrollo de equipamiento deportivo, potencia el rendimiento y eleva la experiencia de los deportistas. En definitiva, HALO evoluciona hacia una línea de moda más deportiva, técnica, sostenible y con una clara vocación de acompañar al ritmo dinámico de la vida urbana”, ha comentado la compañía en un comunicado de prensa.
Sin embargo, en el momento de escribir este artículo la compañía no había hecho ninguna declaración oficial respecto al supuesto ataque de ransomware.
En 2018 MyFitness Pal, app deportiva adquirida hace unos años por la compañía, experimentó una brecha de seguridad que afectó a 150 millones de usuarios.
Everest lleva activa como operación de ransomware desde 2021 y en estos cuatro años ha perpetrado ataques de gran calado, como el de la operadora AT&T, que expuso a medio millón de clientes. También apuntó contra el aeropuerto de Dublín, haciéndose con 1,5 millones de registros de pasajeros y contra Coca-Cola, comprometiendo archivos internos.

Leave a Reply