INSPECTING ARCHIVED INTELLIGENCE (OUTDATED VERSION).

Adidas Investigates Data Breach with External Partner After Group Claims

| 2026-02-19 08:22 CRITICAL LOW DATA BREACH
Executive Summary
AI-generated
Adidas investiga una brecha de datos en un socio externo tras las afirmaciones de un grupo criminal, que el 16 de febrero publicó en BreachForums haber comprometido la extranet de Adidas. El incidente afectaría a un socio independiente de licencias y distribución de productos de artes marciales, una entidad con sus propios sistemas informáticos. Según las afirmaciones del grupo criminal, se han sustraído 815.000 registros y datos técnicos, que incluyen información personal como nombres y apellidos, direcciones de correo electrónico, contraseñas, fechas de nacimiento y nombres de empresas. El ataque recuerda a un incidente previo en 2025, cuando Adidas notificó a clientes que parte de su información había sido sustraída tras un acceso no autorizado a un proveedor externo de atención al cliente. Lapsus$, un grupo con historial de alto perfil, se caracteriza por un enfoque poco convencional basado en ingeniería social y SIM swapping. La empresa Adidas subrayó que no hay indicios de que su infraestructura tecnológica o los datos de consumidores se hayan visto comprometidos durante el incidente.
Technical Mitigations AI-generated
• Patch the extranet of Adidas to address potential vulnerabilities, as mentioned in the BreachForums post. • Implement multi-factor authentication for employees and third-party vendors to prevent SIM swapping attacks. • Conduct regular security audits on third-party partners to identify potential risks in the supply chain.
Intelligence Metadata
Actors / Malware / CVEs / Campaigns
Scattered SpiderScattered Spider
Target & Sectors
LA
Incident Timeline
‎2026/02/19
Threat actors linked to Scattered Spider and ShinyHunters exploited a vulnerability in the digital supply chain of an Adidas partner.
threat_actor Scattered Spider