Adidas подтверждает, что данные пользователей были скомпрометированы в результате взлома одного из сторонних поставщиков услуг поддержки клиентов. Вскрытая информация включает имена, адреса электронной почты и номера телефонов пользователей, которые обращались в Adidas за поддержкой. Пароли и платежные данные не были затронуты, согласно заявлению компании.
После того, как 27 мая 2025 года стало известно о взломе, компания Adidas заявила, что приняла меры по локализации и начала работать с экспертами по кибербезопасности для расследования инцидента. Компания уведомляет пострадавших пользователей и сообщила о взломе регуляторам защиты данных и правоохранительным органам, как того требует закон.
Инцидент подчеркивает более широкую проблему, поскольку сторонние поставщики продолжают оставаться слабым местом в системе безопасности предприятий. В отчете Verizon о расследовании утечек данных за 2025 год говорится, что 30% утечек в прошлом году были связаны с внешними поставщиками услуг, что вызывает постоянную озабоченность по поводу управления рисками поставщиков и надзора за безопасностью.
Adidas - не единственная розничная компания, столкнувшаяся с последствиями взлома, связанного с поставщиками. В 2023 году компания JD Sports сообщила, что злоумышленники получили доступ к данным около 10 миллионов покупателей, включая имена, контактные данные и историю заказов. Год спустя компания Foot Locker раскрыла аналогичную утечку, связанную со сторонним маркетинговым партнером.
Оба инцидента вызывают постоянную обеспокоенность тем, как внешние поставщики управляют данными покупателей, и почему они остаются слабым местом в кибербезопасности розничной торговли.
Это также не первый случай, когда Adidas сталкивается с утечкой данных. Ранее в этом году информация о покупателях также была раскрыта в результате отдельных инцидентов, произошедших в Турции и Южной Корее. Adidas заявляет, что сожалеет о случившемся и работает над укреплением своей системы защиты данных. Компания добавляет, что работа по расследованию инцидента и предотвращению подобных проблем в будущем продолжается.
Хотя Adidas не выпустил конкретных рекомендаций для пострадавших пользователей, стандартные методы обеспечения кибербезопасности включают проверку источника незапрашиваемых сообщений и мониторинг учетных записей на предмет необычной активности.