Under Armour: Violati i Dati di 72 Milioni di Clienti in Massiccio Attacco Ransomware

Nel mondo sempre più interconnesso di oggi, anche i colossi dell’abbigliamento sportivo possono diventare bersaglio di sofisticati attacchi informatici. È quanto accaduto a Under Armour, celebre marchio di abbigliamento e accessori fitness, vittima di una significativa violazione dei dati avvenuta a novembre 2025 e resa pubblica solo nei primi mesi del 2026.

L’azienda è stata colpita da un attacco ransomware orchestrato dal gruppo criminale Everest, che ha compromesso un’enorme quantità di informazioni personali dei clienti. Secondo le fonti ufficiali, ben 72,7 milioni di account clienti sono stati coinvolti nella violazione. I dati sottratti includono indirizzi email, nomi, date di nascita, genere, codici postali, informazioni sugli acquisti e indirizzi email dei dipendenti. Il gruppo Everest ha inoltre affermato di aver acquisito anche numeri di telefono, indirizzi fisici, dettagli sui programmi fedeltà e informazioni sui negozi preferiti dei clienti, sebbene queste ulteriori affermazioni non siano state confermate dall’azienda.

L’impatto di questa violazione è particolarmente preoccupante per il volume di dati compromessi e per la natura delle informazioni. Sebbene non ci siano evidenze che password o dati finanziari siano stati rubati, le informazioni trafugate sono sufficienti per condurre attacchi di phishing mirati o tentare il furto d’identità. Il gruppo Everest aveva minacciato di pubblicare i dati a meno che Under Armour non avesse pagato un riscatto entro sette giorni dalla richiesta avanzata a novembre 2025. Alla fine, i dati sono stati effettivamente pubblicati su un forum di hacking a gennaio 2026, suggerendo che l’azienda abbia rifiutato di cedere alle richieste estorsive.

Per i consumatori coinvolti, è fondamentale ora prestare particolare attenzione a email sospette che potrebbero tentare di sfruttare i dati rubati. Gli esperti consigliano di modificare le password degli account Under Armour e di qualsiasi altro servizio dove si utilizzi la stessa combinazione di credenziali. Il servizio “Have I Been Pwned”, che monitora le violazioni di dati, ha notificato ben 72 milioni di individui il 21 gennaio 2026, permettendo loro di verificare se i propri dati sono stati compromessi.

  • Punti chiave da ricordare:
  • La violazione ha colpito 72,7 milioni di account clienti Under Armour, con dati personali esposti ma senza evidenze di compromissione di password o informazioni finanziarie.
  • Il gruppo ransomware Everest ha tentato di estorcere denaro minacciando la pubblicazione dei dati, che sono poi stati effettivamente diffusi a gennaio 2026.
  • È essenziale per i clienti Under Armour rimanere vigili contro tentativi di phishing e considerare la modifica delle proprie password su tutti i servizi che utilizzano.

Fonti:
ABC News, WTOP, TechCrunch, The Register, Have I Been Pwned

Fonte: SecurityWeek