Nike遭勒索組織WorldLeaks攻擊 1.4TB商業機密洩露 香港供應商憂連累

全球運動服飾巨頭Nike(Nike)於2026年1月遭國際勒索組織WorldLeaks發動網絡攻擊,涉及高達1.4TB內部數據、共188,347個文件被竊取,黑客更設下倒計時威脅公開全部內容,引發全球商界及網絡安全界關注。Nike香港昨日透過公關公司確認事件,指正聯同國際網絡安全專家展開調查,惟拒絕回應是否支付贖金及洩密數據的具體範圍。事件亦觸動香港本地供應商神經,憂慮自身商業機密被連累洩露。

根據HACKREAD消息顯示,WorldLeaks早在1月22日已於其洩露網站「上架」Nike相關內容,聲稱已成功潛入Nike全球網絡,竊取涵蓋2020至2026年的核心商業數據,總容量達1.4TB,涉及188,347個文件,並設定1月24日倒數計時,揚言若Nike拒絕配合支付贖金,將全數公開有關數據。

1月24日倒數計時結束後,WorldLeaks開始分批公開數據樣本,內容驚現Nike未發布的鞋款設計藍圖、Air Max及Jordan系列新品技術規格、全球供應商名單、採購協議,以及高管會議記錄、財務預算等敏感資料。值得注意的是,黑客刻意避開消費者個人私隱數據,專攻商業機密,被網絡安全界視為「針對企業核心競爭力的精準勒索」。

直至1月26日,Nike官方終於發出簡短聲明,確認正調查一宗「潛在網絡安全事件」,強調「一向高度重視數據安全與客戶私隱,已即時啟動應急機制,聯同國際網絡安全專家全面評估事件影響」。對於外界關注的贖金金額、是否已支付贖金,以及洩密數據的具體規模,聲明中並未提及,僅表示「會持續跟進事件,適時向公眾交代最新進展」。

記者向Nike香港查詢時,其公關發言人亦重申上述立場,拒絕進一步透露細節。不過有暗網觀測機構表示,1月27日起,WorldLeaks已悄悄移除其網站上有關Nike的所有條目,引發外界猜測「雙方已達成協議」,惟相關說法未獲Nike及WorldLeaks確認。

事件對香港市場已造成初步影響。本港多名與Nike有合作的供應商向記者表示,已即時檢查雙方的數據往來系統,擔心自身的報價、質量標準等商業機密被連累洩露,「若供應鏈數據被公開,很可能影響日後與Nike的合作談判,甚至被同行競爭對手掌握劣勢」。

此外,Nike在港掛牌的美國預託證券(ADR)於1月26日曾短暫波動,股價一度微跌0.3%,其後隨着市場情緒緩和逐步回穩。本港運動用品零售商則表示,密切關注Nike新品設計是否會因數據洩露提前曝光,以免影響旗下門店的訂貨計劃及銷售表現。

網絡安全專家指出,WorldLeaks屬近年活躍的「勒索即服務(RaaS)」組織,不同於傳統加密系統的勒索手法,該組織主打「數據竊取+公開威脅」的雙重模式,不加密企業系統、避免觸發應急機制,反而透過公開商業機密施加壓力,「這種手法對跨國企業威脅更大,尤其像Nike這類依賴設計與供應鏈優勢的品牌,商業機密洩露的損失難以估量」。

截至今日,Nike仍未進一步交代調查進展,外界仍關注洩露數據的真實性、攻擊源頭,以及Nike是否最終支付贖金等核心問題。

 

資料來源:
1.https://www.163.com/dy/article/KKAEV1VU05118UGF.html?f=post2020_dy_recommends
2.https://hackread.com/nike-data-breach-worldleaks-leaks-files-online/

Related articles