Adidas potwierdza, że dane użytkowników zostały naruszone w wyniku włamania do jednego z zewnętrznych dostawców obsługi klienta. Ujawnione informacje obejmują imiona i nazwiska, adresy e-mail i numery telefonów użytkowników, którzy skontaktowali się z Adidas w celu uzyskania wsparcia. Według firmy nie ucierpiały żadne hasła ani dane dotyczące płatności.
Po naruszeniu ujawnionym 27 maja 2025 r. Adidas twierdzi, że uruchomił środki ograniczające i rozpoczął współpracę z ekspertami ds. cyberbezpieczeństwa w celu zbadania incydentu. Firma powiadamia dotkniętych użytkowników i zgłosiła naruszenie organom regulacyjnym ds. ochrony danych i organom ścigania, zgodnie z wymogami prawa.
Naruszenie podkreśla szerszy problem, ponieważ zewnętrzni dostawcy nadal stanowią słaby punkt w bezpieczeństwie przedsiębiorstw. Z raportu Verizon 2025 Data Breach Investigations Report wynika, że 30% naruszeń w ubiegłym roku dotyczyło zewnętrznych dostawców usług, co budzi ciągłe obawy związane z zarządzaniem ryzykiem przez dostawców i nadzorem nad bezpieczeństwem.
Adidas nie jest jedynym sprzedawcą detalicznym, który boryka się z konsekwencjami naruszeń związanych z dostawcami. W 2023 roku JD Sports poinformowało, że atakujący uzyskali dostęp do danych około 10 milionów klientów, w tym nazwisk, danych kontaktowych i historii zamówień. Rok później Foot Locker ujawnił podobne naruszenie związane z zewnętrznym partnerem marketingowym.
Oba incydenty podsycają ciągłe obawy dotyczące tego, w jaki sposób zewnętrzni dostawcy zarządzają danymi klientów i dlaczego pozostają one trwałym słabym punktem w cyberbezpieczeństwie handlu detalicznego.
Nie jest to również pierwszy raz, kiedy Adidas ma do czynienia z naruszeniem danych. Na początku tego roku informacje o klientach zostały również ujawnione w oddzielnych incydentach zgłoszonych w Turcji i Korei Południowej. Adidas wyraża ubolewanie z powodu tego incydentu i pracuje nad wzmocnieniem swojego stanu bezpieczeństwa danych. Firma dodaje, że trwają wysiłki mające na celu zbadanie naruszenia i zapobieganie podobnym kwestiom w przyszłości.
Chociaż Adidas nie wydał konkretnych wskazówek dla poszkodowanych użytkowników, standardowe najlepsze praktyki w zakresie cyberbezpieczeństwa obejmują weryfikację źródła niechcianych wiadomości i monitorowanie kont pod kątem nietypowej aktywności.