بررسی حمله سایبری به شرکت بزرگ پوشاک ورزشی نایک
به گزارش کارگروه حملات سایبری سایبربان؛ شرکت بزرگ پوشاک ورزشی نایک (Nike) اعلام کرد که پس از ادعای یک گروه هکری مبنی بر افشای حجم زیادی از دادههای داخلی این شرکت، در حال بررسی یک حادثه احتمالی امنیت سایبری است.
این شرکت در بیانیهای کوتاه عنوان کرد که حریم خصوصی مصرفکنندگان و امنیت دادهها را جدی میگیرد و بهطور فعال وضعیت را ارزیابی میکند، اما جزئیات کمی در مورد دامنه نقض ادعایی یا اینکه آیا اطلاعات مشتری ممکن است فاش شده باشد، ارائه داد.
چندی پیش، یک گروه باجافزاری معروف به «WorldLeaks» در دارک وب ادعا کرد که بیش از ۱.۴ ترابایت داده متعلق به نایک را فاش کرده است. این گروه هکری گفت که اطلاعات شامل اسناد داخلی، بایگانیهای 5 سال گذشته و اطلاعات مربوط به زنجیره تأمین و عملیاتهای تولید شرکت است.
اصالت دادهها بهطور مستقل تأیید نشد و هنوز مشخص نیست که آیا دادههای مشتری بخشی از این افشای ادعایی است یا خیر. نایک نگفت که آیا درخواست باج دریافت کرده است یا خیر یا اینکه آیا با مهاجمان در تماس بوده است یا خیر. این شرکت بلافاصله به درخواست اظهار نظر پاسخ نداد.
اعتقاد بر این است که WorldLeaks تغییر نام تجاری عملیات «Hunters International» است که اکنون منحل و سال گذشته تعطیل شد. محققان امنیت سایبری پیش از این اظهار داشتند که برخی مدیران پشت هر دو گروه ممکن است با عملیات باجافزار «Hive»، یک گروه باجافزاری پرکار که توسط نیروی انتظامی در سال 2023 منحل شد، ارتباط داشته باشند.
این گروه تاکنون صدها قربانی گرفته است. پیش از این در ماه ژوئیه گذشته، ظاهراً به شرکت فناوری دِل (Dell) نفوذ کرده بود، اگرچه شرکت در آن زمان اعلام کرد که هیچ اطلاعات حساسی در آن دخیل نبوده است.
نایک جدیدترین برند لباس ورزشی است که با ادعاهای حمله سایبری روبرو شده است. هفته گذشته، «Under Armour» اعلام کرد که در حال بررسی ادعاهایی مبنی بر انتشار میلیونها رکورد مشتری توسط هکرها در یک انجمن آنلاین، از جمله نامها، آدرسهای ایمیل و دادههای مربوط به خرید است. هنوز مشخص نشده که آیا حوادث مربوط به نایک و Under Armour با هم مرتبط بودهاند یا خیر.