Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Nike supuestamente hackeado por el grupo de ransomware WorldLeaks


El fabricante de calzado y ropa deportiva Nike se ha convertido en la última víctima de WorldLeaks, un grupo de ransomware con motivación financiera conocido por ataques de extorsión de datos. El grupo anunció la brecha en su sitio de filtraciones en la darknet el 22 de enero, atribuyéndose la responsabilidad del incidente y amenazando con publicar los datos robados el 25 de enero de 2026




El fabricante de calzado deportivo y ropa Nike se ha convertido en la última víctima de WorldLeaks, un grupo de ransomware con motivación financiera conocido por sus ataques de extorsión de datos.

El grupo anunció la brecha en su sitio de filtraciones en la darknet el 22 de enero, atribuyéndose la responsabilidad del incidente y amenazando con publicar los datos robados el 25 de enero de 2026 a las 18:00 GMT.

WorldLeaks incluyó a Nike como víctima en su plataforma de filtraciones con detalles mínimos. Sin embargo, la publicación recibió más de 400 visitas en cuestión de horas.

Según un mensaje en foros, el ataque se descubrió el 22 de enero de 2026, y la exfiltración de datos ocurrió en la misma fecha.

Nike confirmó su conocimiento del presunto incidente en un comunicado oficial: “Estamos investigando un posible incidente de ciberseguridad y evaluando activamente la situación”.

Reclamación de World Leaks

El volumen exacto de datos exfiltrados sigue sin confirmarse. Sin embargo, analistas del sector sugieren que podría alcanzar varios terabytes, basándose en los patrones históricos de ataques de WikiLeaks.

Nike informó que aproximadamente 481.183 usuarios, 220 empleados y 444 credenciales de empleados de terceros quedaron expuestos en el incidente.

Las pruebas disponibles indican que múltiples categorías de datos podrían haber sido comprometidas durante el ataque.




Entre ellas se incluyen documentación interna de la empresa, información de clientes, direcciones de correo electrónico y números de teléfono de empleados, registros operativos comerciales y datos de recursos humanos.





La naturaleza y el alcance específicos de la información sensible expuesta, como propiedad intelectual, detalles de desarrollo de productos o registros financieros, siguen sin revelarse mientras Nike continúa su investigación.

Perfil de WorldLeaks

WorldLeaks surgió como una rebranding estratégica de Hunters International en enero de 2025, tras el cese de operaciones del grupo predecesor.

El grupo opera bajo un modelo de extorsión exclusivo, centrado únicamente en el robo de datos en lugar de en el cifrado de archivos, lo que permite una ejecución más rápida de los ataques y reduce el riesgo de detección.

El grupo mantiene una infraestructura sofisticada de cuatro plataformas: un sitio público de filtraciones para exhibir víctimas, un portal de negociación para comunicaciones de rescate,

una plataforma periodística “Insider” que ofrece acceso anticipado a los datos con 24 horas de antelación y un sistema de gestión de afiliados.

WorldLeaks ha reclamado más de 116 víctimas desde su formación, incluyendo objetivos de alto perfil como Dell Technologies (1,3 TB robados) y L3Harris Technologies, un contratista de defensa estadounidense.

Los informes de inteligencia indican que WorldLeaks suele obtener acceso inicial a través de sitios web legítimos comprometidos, campañas de phishing con archivos adjuntos maliciosos, aplicaciones expuestas a internet sin parches o VPNs sin autenticación multifactor.

Tras el compromiso, el grupo utiliza robo de credenciales, movimiento lateral a través de recursos compartidos de red y herramientas de exfiltración desarrolladas a medida para catalogar y extraer datos sensibles.

Este incidente marca la continuación de ciberataques coordinados contra los sectores minorista y de ropa deportiva en los últimos meses.

Los investigadores de seguridad señalan que el patrón sugiere un enfoque deliberado en organizaciones de alto valor con infraestructura de autenticación débil y grandes activos de propiedad intelectual.

Las organizaciones deberían implementar autenticación multifactor obligatoria en todos los puntos de acceso remoto y realizar revisiones inmediatas de segmentación de red.

Además, es clave establecer un monitoreo mejorado para detectar exfiltración no autorizada de datos hacia servicios en la nube externos y redes anonimizadas.


Fuentes:
https://cybersecuritynews.com/nike-hacked/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.