產品機密外洩|黑客盜取Nike設計藍圖 或爆盜版潮
美國運動服飾龍頭 Nike 近日驚傳成為黑客組織的最新獵物,其內部伺服器疑遭入侵,導致高達 1.5TB 的機密資料外洩。雖然這次外洩數據不涉及客戶資料,系統及檔案亦未有被鎖死,但品牌由 2020 年橫跨至 2026 年的產品設計圖恐怕已落入黑客手中。事件隨即引發市場憂慮,一旦這批涵蓋未推出產品線的機密被公諸於世,勢必引爆一場前所未見的盜版潮。
外洩檔案包括剪裁尺寸及物料清單
發動這次攻擊的勒索軟件集團 World Leaks 於上週五在暗網高調宣稱已攻陷 Nike 伺服器,並設下倒數計時器威脅對方必須在期限前交付贖金,後因未收到錢便將盜竊資料樣本公開。經網絡安全專家團隊檢視黑客釋出的樣本後,證實內容雖然未見消費者或員工的個人敏感資料,但對 Nike 的打擊卻可能更為沉重。
外洩檔案詳細列明了大量未上市產品的內部機密,包括精確到毫米的服飾剪裁尺寸、具體物料清單、製作成本與建議零售價、由概念到上市的完整產品生命週期規劃,甚至連內部的品質測試報告亦無一倖免。
專家指出這批數據對於盜版製造商來說無異是一份從天而降的禮物,他們可以用來生產老翻產品,甚至可以搶先在官方發布前將「A 貨」送到全球市場。面對如此困局,Nike 勢必陷入兩難局面,若按照原定計劃推出產品,將要直接與盜版貨競爭;若選擇將已洩密的產品線延後甚至廢棄,重新開發全新系列,這亦意味著過去數年的心血付諸流水,更會嚴重影響公司的財務表現與市場策略,後果不堪設想。
黑客集團疑來自俄羅斯
至於這次事件的幕後黑手 World Leaks 絕非等閒之輩,該組織於 2025 年初才首次現身,但外界普遍認為集團其實是俄羅斯黑客集團 Hunter’s International 改頭換面的新品牌。與前身不同,World Leaks 的作案手法更為刁鑽,它不再單純依賴加密檔案進行勒索,而是轉為盜取數據,以威脅公開數據作為主要勒索手段,進化成一種「勒索即服務」的營運模式,令受害企業承受的壓力倍增。
目前 Nike 方面僅表示已注意到潛在的網絡安全事件,並表示正全力調查,但截至現時為止官方尚未確認暗網流傳的數據是否屬實。不過無論公開數據的真偽,這次事件已為全球各大品牌敲響警鐘。面對黑客日益精密的攻擊手段,如何保護核心知識產權,已成為企業存亡的關鍵。
資料來源:https://cybernews.com/security/nike-data-breach-leaked-data-sample/



