lunes, 3 de agosto de 2026

Mercados y negocios

Under Armour investiga denuncias de filtración de datos

Under Armour investiga una posible filtración de datos después de que un grupo de ransomware se atribuyera la responsabilidad, aunque la empresa cuestiona la magnitud de la información confidencial comprometida.

Under Armour investigates data breach claims

Under Armour investiga denuncias de una filtración de datos después de que un ciberdelincuente publicara millones de registros de clientes en línea. El grupo de ransomware Everest —un grupo criminal que utiliza ransomware, un tipo de malware que cifra datos para pedir un rescate— se atribuyó la responsabilidad de la filtración en una publicación en su sitio de filtraciones en la dark web. El grupo afirmó que los datos fueron sustraídos en noviembre de 2025. El incidente se dio a conocer más ampliamente después de que Have I Been Pwned (un servicio de notificación de filtraciones) obtuviera los datos robados. Posteriormente, el servicio notificó por correo electrónico a 72 millones de personas que su información había sido comprometida.

Según Have I Been Pwned, el conjunto de datos robado de Under Armour incluía nombres, direcciones de correo electrónico, géneros, fechas de nacimiento y la ubicación aproximada de los clientes basada en el código postal. Los archivos comprometidos también incluían información relacionada con las compras. Una muestra de los datos robados proporcionada por el vendedor parecía contener millones de registros de compras de clientes de Under Armour, coincidiendo con los tipos de datos reportados por el servicio de notificación de filtraciones. Además, el conjunto de datos robado contiene direcciones de correo electrónico pertenecientes a empleados de Under Armour.

En respuesta a las denuncias, el portavoz de Under Armour, Matt Dornic, declaró que la empresa está al tanto de las afirmaciones de que un tercero no autorizado obtuvo ciertos datos. Dornic añadió que la investigación de Under Armour sobre el asunto, con la asistencia de expertos externos en ciberseguridad, está en curso. Señaló que, en este momento, no hay evidencia que sugiera que el problema haya afectado a UA.com o a los sistemas utilizados para procesar pagos o almacenar contraseñas de clientes.

Según Dornic, el número de clientes afectados con cualquier tipo de información que podría considerarse sensible es un porcentaje muy pequeño. Dornic, hablando como portavoz de la empresa, afirmó: “Cualquier implicación de que se haya comprometido información personal sensible de decenas de millones de clientes es infundada”. Sin embargo, el portavoz no proporcionó una cifra exacta de cuántos clientes se vieron afectados por la filtración, ni aclaró qué tipos de información de los clientes considera Under Armour como sensible. Además, la empresa no ha declarado si planea notificar a los clientes cuya información fue comprometida, o si ha recibido alguna correspondencia o demanda de rescate por parte de los hackers.

Por qué importa

Este incidente destaca la tensión entre las notificaciones de filtraciones de terceros y el control de daños corporativo, a medida que Under Armour refuta la magnitud reportada del compromiso.