Злонамерен субект твърди, че притежава и продава база данни с клиенти на Decathlon, съдържаща приблизително 160 милиона записа. Базата данни е рекламирана във форум за киберпрестъпност, където продавачът посочва, че плащането ще бъде прието чрез криптовалута.

Твърденията за пробив не са независимо проверени и Decathlon не е потвърдила публично, че нейните системи или клиентски данни са били компрометирани.

Според публикацията във форума, предполагаемата база данни включва широк спектър от информация за лична идентификация (PII) и данни, свързани с профилите. Продавачът също така показва мостра от записи, въпреки че автентичността, обхватът, актуалността и произходът на информацията не могат да бъдат потвърдени само от публикацията.

Предполагаемо изтекли данни на Decathlon

Извършителят твърди, че базата данни на Decathlon включва:

  • Адреси, градове, пощенски кодове, региони и държави
  • Данни за предпочитан магазин и предпочитания за пазаруване
  • Любими спортове и полета, свързани с покупки

Ако е реален, набор от данни с такъв размер може да създаде сериозни опасения за поверителността и сигурността на клиентите на Decathlon в множество региони. Твърденията в подземните форуми обаче често са преувеличени, рециклирани, фалшифицирани или сглобени от по-стари течове на данни. Необходима е независима проверка, преди инцидентът да може да се третира като потвърден пробив на данни в Decathlon.

Предполагаемото присъствие на хешове на пароли е особено важно. Хешовете на пароли са криптографски представяния на пароли, а не пароли в чист текст, но слабите, повторно използваните или лошо защитените пароли понякога могат да бъдат разбити от атакуващите.

Ако атакуващите получат валидни комбинации от имейл и парола, те могат да опитат атаки с компрометирани пароли срещу Decathlon и други услуги. Тази техника се възползва от повторното използване на пароли чрез автоматично тестване на изтекли идентификационни данни в популярни уебсайтове, имейл услуги, финансови платформи и профили в социалните мрежи.

Предполагаемите данни също така биха могли да подпомогнат силно убедителни фишинг кампании. Киберпрестъпниците могат да използват клиентски имена, адреси, предпочитания за пазаруване и брандирането на Decathlon, за да създават персонализирани съобщения, с които да се опитат да откраднат идентификационни данни за вход, платежни детайли или кодове за многофакторна автентификация. В по-сериозни случаи личната информация може да увеличи риска от кражба на самоличност или опити за превземане на профили.

Какво трябва да направят клиентите на Decathlon

Докато твърдението не бъде потвърдено или опровергано, клиентите трябва да предприемат превантивни мерки:

  • Да променят паролата си за Decathlon, особено ако се използва и на други места.
  • Да използват уникална, дълга парола, генерирана и съхранявана в мениджър на пароли.
  • Да активират многофакторна автентификация, където е налична.
  • Да прегледат детайлите на профила си в Decathlon, историята на поръчките и свързаните методи за плащане за необичайна активност.
  • Да бъдат предпазливи към нежелани имейли, SMS съобщения или обаждания, твърдящи, че са от Decathlon.
  • Никога да не предоставят пароли, еднократни кодове или банкова информация чрез връзки, получени в неочаквани съобщения.
  • Да следят имейл акаунтите си за известия за нулиране на парола, които не са инициирани от потребителя.

Организациите също така трябва да напомнят на служителите си да не използват повторно корпоративни идентификационни данни в потребителски платформи, тъй като предполагаемите пробиви на потребителски данни могат да се превърнат в път за атаки с компрометирани пароли срещу предприятия.

Към момента на писане на статията предполагаемият пробив в базата данни на Decathlon остава непотвърден. Decathlon не е излязла с официално изявление, потвърждаващо твърденията на атакуващия, и няма независими доказателства, установяващи, че рекламираните записи произхождат от системите на Decathlon.