Nike colpita dal furto di 1,4TB di dati: la nuova realtà degli attacchi alla proprietà intellettuale

Nike sta investigando su accuse secondo cui degli aggressori abbiano rubato 1,4 terabyte di dati interni dai loro sistemi. A differenza delle tipiche violazioni che prendono di mira le informazioni dei clienti, questo attacco si è concentrato sulle operazioni di design e produzione.

Il gruppo di minacce dietro l'attacco starebbe utilizzando un approccio "ruba-e-divulga", rubando dati e minacciando poi di rilasciarli pubblicamente. È estorsione digitale con una variante: invece di chiedere solo pagamenti di riscatto, gli aggressori usano la minaccia della divulgazione pubblica come pressione.

Ciò che rende interessante questo caso dal punto di vista della sicurezza è quello che gli aggressori non hanno cercato di ottenere. Nessuna carta di credito dei clienti. Nessun dato personale. Solo pura proprietà intellettuale, il tipo di materiale che dà a Nike il suo vantaggio competitivo.

Il passaggio al targeting della PI

Questo attacco segue un modello che stiamo vedendo più spesso. Gli aggressori stanno diventando più intelligenti su cosa rubano. I dati dei clienti hanno requisiti di conformità, leggi sulla notifica delle violazioni e supervisione normativa. La proprietà intellettuale? È territorio incerto con meno regole sulla divulgazione.

Dal nostro lavoro di penetration testing per clienti enterprise, vediamo questo cambiamento in prima persona. Le aziende spendono cifre considerevoli per proteggere i dati dei clienti con crittografia, controlli di accesso e framework di conformità. Ma i loro documenti di design, processi di produzione e comunicazioni interne? Spesso meno protetti.

La matematica ha senso per gli aggressori. Un database di carte di credito potrebbe valere migliaia sui mercati oscuri. Ma i prossimi design di prodotto di Nike, le relazioni con i fornitori e i costi di produzione? Potrebbero valere milioni per i concorrenti o schemi di estorsione.

Cosa significa per la tua strategia di sicurezza

Se stai mettendo in sicurezza applicazioni o infrastrutture, questo incidente Nike dovrebbe farti riflettere oltre la protezione dati tradizionale. Ecco le domande che vale la pena porsi:

Quali sono i tuoi veri dati più preziosi? I dati personali dei clienti attirano attenzione per via delle normative, ma il tuo vantaggio competitivo potrebbe essere nei repository di codice, file di design o dashboard di business intelligence.

Chi ha accesso alla proprietà intellettuale? Nelle nostre revisioni di sicurezza, spesso scopriamo che i dati operativi hanno un accesso più ampio rispetto ai dati dei clienti. Sviluppatori, contractor e utenti business che non toccherebbero mai un database clienti hanno pieno accesso ad algoritmi proprietari o ricerche di mercato.

Come sapresti se sono spariti? Le violazioni dei dati clienti sono ovvie con alert, tentativi di login falliti e query inusuali. Ma se qualcuno copia tutta la tua roadmap prodotto o ruba la documentazione delle tue API? È più difficile da rilevare.

Quando facciamo revisioni di sicurezza cloud per i clienti, dedichiamo tanto tempo ai sistemi interni quanto a quelli rivolti ai clienti. Quel bucket AWS S3 con materiali di marketing? Il registro Docker con i tuoi servizi proprietari? Il codice sorgente dell'app mobile nei tuoi repository GitHub? Tutti target.

La realtà tecnica

1,4TB sono molti dati, ma non impossibilmente grandi per un aggressore determinato. Sono circa 700 DVD di informazioni, ma nel 2026 puoi far stare tutto su un singolo disco esterno.

La vera domanda è come sia uscito dalla rete Nike senza essere rilevato. I moderni strumenti di prevenzione della perdita di dati dovrebbero intercettare grandi trasferimenti, ma spesso si concentrano sui dati strutturati (database) piuttosto che su condivisioni file, repository di codice o piattaforme collaborative.

Dal punto di vista difensivo, questo tipo di attacco richiede il monitoraggio del traffico in uscita, non solo delle minacce in entrata. Se la tua strategia di sicurezza si concentra principalmente sul tenere fuori gli aggressori piuttosto che rilevare l'esfiltrazione di dati, stai perdendo metà del problema.

Oltre la risposta tradizionale alle violazioni

Il modello "ruba-e-divulga" crea nuovi problemi per la risposta agli incidenti. Con il ransomware tradizionale, ripristini dai backup e vai avanti. Con le violazioni dei dati clienti, segui procedure di notifica stabilite.

Ma il furto di proprietà intellettuale? Non c'è un playbook standard. Come valuti il danno competitivo? Notifichi i partner commerciali le cui informazioni erano incluse? Come impedisci che i dati vengano usati dai concorrenti?

Nike probabilmente si riprenderà bene perché ha risorse, team legali e fedeltà del brand. Ma aziende più piccole che affrontano attacchi simili potrebbero non avere questi vantaggi.

L'industria della sicurezza deve adeguarsi a questa realtà. Siamo bravi a proteggere i dati dei clienti e prevenire compromissioni di sistema. Siamo meno preparati per aggressori che vogliono rubare valore aziendale piuttosto che causare danni immediati.

Se stai affrontando sfide simili nella protezione della proprietà intellettuale o nel rilevamento dell'esfiltrazione di dati nelle tue applicazioni o infrastrutture cloud, parliamone. Abbiamo aiutato aziende a pensare attraverso questi nuovi modelli di attacco e costruire difese che vanno oltre la prevenzione tradizionale delle violazioni.

cybersecuritydata-breachsecuritytech-news