Rozsah úniku není znám
Společnost Adidas potvrdila, že neoprávněná externí strana získala určité spotřebitelské údaje prostřednictvím třetí strany – poskytovatele zákaznických služeb. Firma však zatím nezveřejnila detaily o incidentu – například jméno napadeného poskytovatele služeb, kdy byl útok objeven, kolik lidí je postiženo nebo zda byl napaden i vlastní systém Adidasu.
Pozitivní zprávou je, že podle Adidasu ukradené informace neobsahují platební údaje ani hesla zákazníků. Hackeři se dostali pouze ke kontaktním údajům klientů, kteří v minulosti komunikovali se zákaznickou podporu společnosti.
Okamžitá reakce a vyšetřování
Adidas uvedl, že okamžitě podnikl kroky k omezení incidentu a zahájil vyšetřování ve spolupráci s předními odborníky na informační bezpečnost. Společnost také informovala příslušné úřady o bezpečnostním incidentu a postupně kontaktuje zákazníky, kterých se únik týká.
"Zůstáváme plně odhodláni chránit soukromí a bezpečnost našich spotřebitelů a upřímně litujeme jakýchkoli nepříjemností nebo obav způsobených tímto incidentem.“
Co se původně jevilo jako regionální problémy týkající se Adidas Turecko a Adidas Korea, se ukázalo být částí většího globálního incidentu. Podle dřívějších zpráv z Turecka obsahovala ukradená data celá jména, telefonní čísla, data narození, údaje o pohlaví a e-mailové adresy zákazníků.
Vzhledem k masivní mezinárodní zákaznické základně Adidasu – společnost působí v 50 zemích a její věrnostní program adiClub má 303 milionů členů – může být počet postižených zákazníků velmi vysoký. Pokud incident ovlivní zákazníky, kteří kontaktovali helpdesk po celém světě, mohla by být ohrožena data potenciálně milionů lidí.
Tento incident není prvním bezpečnostním problémem, kterému Adidas čelí. Již dříve v tomto měsíci společnost zveřejnila úniky dat ovlivňující zákazníky v Turecku a Jižní Koreji, kteří kontaktovali zákaznickou podporu v roce 2024 nebo dříve. Větší bezpečnostní incident se odehrál v červnu 2018, kdy neznámí útočníci ukradli kontaktní informace, uživatelská jména a šifrovaná hesla několika milionů nakupujících, kteří používali americkou webovou stránku této sportovní značky.
Co dělat jako zákazník
Zákazníci Adidasu by měli být obezřetní vůči podezřelým e-mailům nebo telefonátům. Hackeři by mohli využívat ukradené informace k phishingovým útokům. I když nebyla ohrožena finanční data, mohou kyberzločinci využít získané kontaktní údaje k dalším podvodným aktivitám.
Společnost pokračuje v informování potenciálně postižených spotřebitelů a příslušných orgánů pro ochranu dat v souladu s platnými zákony. Zatím se k incidentu nepřihlásila žádná hackerská skupina.
Zdroj: Adidas, Bleeding Computer, hurriyet daily news, Cyberdaily, Reuters
Článek obsahuje prvky vygenerované AI