Nike lovită de furtul de date de 1,4TB: noua realitate a atacurilor asupra proprietății intelectuale
Nike investighează afirmațiile că atacatorii au furat 1,4 terabytes de date interne din sistemele lor. Spre deosebire de breșele tipice care vizează informațiile clienților, acest atac s-a concentrat pe operațiunile de design și producție.
Grupul de amenințări din spatele atacului folosește, conform rapoartelor, o abordare „fură-și-divulgă", furând date, apoi amenințând să le facă publice. Este extorcarea digitală cu o întorsătură: în loc să ceară doar plăți de răscumpărare, atacatorii folosesc amenințarea divulgării publice pentru presiune.
Ceea ce face interesant acest caz din perspectiva securității este ce atacatorii nu au vizat. Niciun card de credit al clienților. Nicio dată personală. Doar proprietate intelectuală pură, genul de lucruri care îi oferă Nike avantajul competitiv.
Schimbarea către vizarea PI
Acest atac se încadrează într-un model pe care l-am văzut mai des. Atacatorii devin mai inteligenți în privința a ceea ce fură. Datele clienților au cerințe de conformitate, legi de notificare a breșelor și supraveghere reglementară. Proprietatea intelectuală? Aceasta este un teritoriu neclărit cu mai puține reguli despre divulgare.
Din munca noastră de testare de penetrare pentru clienți enterprise, vedem această schimbare în mod direct. Companiile cheltuiesc bani serioși pentru protejarea datelor clienților cu criptare, controale de acces și cadre de conformitate. Dar documentele lor de design, procesele de fabricație și comunicările interne? Adesea mai puțin protejate.
Matematica are sens pentru atacatori. O bază de date cu carduri de credit ar putea valora mii pe piețele dark. Dar designurile viitoare ale Nike, relațiile cu furnizorii și costurile de fabricație? Acestea ar putea valora milioane pentru concurenți sau scheme de extorcare.
Ce înseamnă aceasta pentru strategia ta de securitate
Dacă asiguri securitatea aplicațiilor sau infrastructurii, acest incident Nike ar trebui să te facă să gândești dincolo de protecția tradițională a datelor. Iată întrebările care merită puse:
Care sunt datele tale cu adevărat valoroase? PII-ul clienților primește atenție din cauza reglementărilor, dar avantajul tău competitiv s-ar putea afla în depozitele de cod, fișierele de design sau panourile de business intelligence.
Cine are acces la proprietatea intelectuală? În revizuirile noastre de securitate, găsim adesea că datele operaționale au acces mai larg decât datele clienților. Dezvoltatorii, contractorii și utilizatorii de business care nu ar atinge niciodată o bază de date cu clienți au acces complet la algoritmi proprietari sau cercetări de piață.
Cum ai știi dacă a dispărut? Breșele de date ale clienților sunt evidente cu alerte, încercări de login eșuate și interogări neobișnuite. Dar dacă cineva îți copiază întreaga foaie de parcurs pentru produse sau îți fură documentația API? Este mai greu de detectat.
Când facem revizuiri de securitate cloud pentru clienți, petrecem la fel de mult timp pe sisteme interne ca pe cele orientate către clienți. Acel bucket AWS S3 cu materiale de marketing? Registrul Docker cu serviciile tale proprietare? Codul sursă al aplicației mobile din depozitele tale GitHub? Toate sunt ținte.
Realitatea tehnică
1,4TB înseamnă multe date, dar nu imposibil de mare pentru un atacator determinat. Aceasta înseamnă aproximativ 700 de DVD-uri de informații, dar în 2026, poți pune asta pe un singur drive extern.
Întrebarea reală este cum a părăsit rețeaua Nike fără detectare. Instrumentele moderne de prevenire a pierderii datelor ar trebui să prindă transferurile mari, dar se concentrează adesea pe datele structurate (baze de date) mai degrabă decât pe partajările de fișiere, depozitele de cod sau platformele de colaborare.
Din punct de vedere defensiv, acest tip de atac necesită monitorizarea traficului de ieșire, nu doar a amenințărilor de intrare. Dacă strategia ta de securitate se concentrează în principal pe păstrarea atacatorilor afară mai degrabă decât pe detectarea exfiltrării datelor, îți lipsește jumătate din problemă.
Dincolo de răspunsul tradițional la breșe
Modelul „fură-și-divulgă" creează probleme noi pentru răspunsul la incidente. Cu ransomware-ul tradițional, restaurezi din backup-uri și mergi mai departe. Cu breșele de date ale clienților, urmezi proceduri stabilite de notificare.
Dar furtul proprietății intelectuale? Nu există un manual standard. Cum evaluezi daunele competitive? Notifici partenerii de business ale căror informații au fost incluse? Cum împiedici ca datele să fie folosite de concurenți?
Nike probabil se va descurca bine pentru că are resurse, echipe juridice și loialitatea brandului. Dar companiile mai mici care se confruntă cu atacuri similare s-ar putea să nu aibă aceste avantaje.
Industria securității trebuie să prindă din urmă această realitate. Suntem buni la protejarea datelor clienților și prevenirea compromiterii sistemelor. Suntem mai puțin pregătiți pentru atacatorii care vor să fure valoare de business mai degrabă decât să cauzeze daune imediate.
Dacă te confrunți cu provocări similare în jurul protejării proprietății intelectuale sau detectării exfiltrării datelor în aplicațiile tale sau infrastructura cloud, să discutăm. Am ajutat companii să gândească aceste modele de atac mai noi și să construiască apărări care depășesc prevenirea tradițională a breșelor.