Under Armour investigates data breach claims affecting 72 million

NOUVEAUVous pouvez désormais écouter les articles de Fox News !
La marque de vêtements de sport et de fitness Under Armour enquête sur des allégations de violation massive de données après la publication de dossiers de clients sur un forum de hackers.
La violation est devenue largement connue après que des millions de personnes ont reçu des alertes avertissant que leurs informations pourraient avoir été compromises. Alors qu’Under Armour affirme que son enquête est en cours, les chercheurs en cybersécurité qui examinent les données divulguées affirment qu’elles semblent inclure des données personnelles potentiellement liées aux achats des clients.
Selon le service de notification des violations Have I Been Pwned, l’ensemble de données contient des adresses e-mail liées à environ 72 millions de personnes, incitant l’organisation à informer directement les utilisateurs concernés. L’ampleur de l’exposition a soulevé de nouvelles inquiétudes quant à la manière dont les données des consommateurs peuvent être utilisées à mauvais escient longtemps après qu’une violation se soit produite.
Inscrivez-vous à mon rapport CyberGuy GRATUIT
Recevez mes meilleurs conseils techniques, mes alertes de sécurité urgentes et mes offres exclusives directement dans votre boîte de réception. De plus, vous aurez un accès instantané à mon Ultimate Scam Survival Guide – gratuit lorsque vous rejoignez mon CYBERGUY.COM bulletin.
UNE VIOLATION PAR UN TIERS EXPOSE LES DÉTAILS DU COMPTE CHATGPT

Des millions de clients d’Under Armour ont été alertés après que des données de compte volées ont fait surface sur un forum de hackers, mettant ainsi la violation à la vue du public. (Thomas Truutschel/Photothèque via Getty Images)
Que s’est-il passé lors de la violation de données d’Under Armour
Les données volées seraient liées à une attaque de ransomware survenue en novembre 2025. À l’époque, le groupe de ransomware Everest avait revendiqué la responsabilité et tenté d’extorquer Under Armour en menaçant de divulguer des fichiers internes. En janvier 2026, les données des clients issues de cet incident sont apparues publiquement sur un forum de piratage populaire. Peu de temps après, le service de notification des violations Have I Been Pwned a obtenu une copie des données et alerté les utilisateurs concernés par e-mail. Selon certaines informations, le vendeur a affirmé que les fichiers volés provenaient directement de la violation de novembre et comprenaient des millions de dossiers clients.
Quelles données ont été exposées
L’ensemble de données divulgué comprendrait un large éventail d’informations personnelles. Bien que les détails de la carte de paiement n’aient pas été confirmés, les données exposées restent précieuses pour les cybercriminels.
Les informations compromises peuvent inclure :
Les chercheurs ont également trouvé des adresses e-mail appartenant à des employés d’Under Armour dans les données. Cela augmente le risque d’hameçonnage ciblé et de compromission de la messagerie professionnelle.
La réponse d’Under Armour jusqu’à présent
“Nous sommes au courant d’allégations selon lesquelles un tiers non autorisé aurait obtenu certaines données”, a déclaré un porte-parole d’Under Armour à CyberGuy. “Notre enquête sur ce problème, avec l’aide d’experts externes en cybersécurité, est en cours. Surtout, à l’heure actuelle, il n’existe aucune preuve suggérant que ce problème ait affecté UA.com ou les systèmes utilisés pour traiter les paiements ou stocker les mots de passe des clients. Toute implication selon laquelle les informations personnelles sensibles de dizaines de millions de clients ont été compromises est infondée. La sécurité de nos systèmes et de nos données est une priorité absolue pour UA, et nous prenons ce problème très au sérieux.”
Pourquoi cette violation est importante
Même sans mots de passe ni informations de paiement, cette violation présente toujours de sérieux risques. Les noms, adresses e-mail, dates de naissance et historiques d’achats peuvent être utilisés pour créer des escroqueries très convaincantes. Les cybercriminels font souvent référence à des achats réels ou à des détails de compte pour gagner la confiance. En conséquence, les e-mails de phishing liés à cette violation peuvent sembler légitimes et urgents. Au fil du temps, de telles données exposées peuvent également être combinées à d’autres violations pour créer des profils d’identité détaillés contre lesquels il est plus difficile de se protéger.
Comment vérifier si vos mots de passe ont été volés
Pour voir si votre adresse e-mail a été affectée, visitez le site Web Have I Been Pwned. Il s’agit de la première source officielle de cet ensemble de données nouvellement ajouté. Entrez votre adresse e-mail pour savoir si vos informations apparaissent dans la fuite. Une fois terminé, revenez ici pour l’étape 1 ci-dessous.
Comment rester en sécurité après la violation de données d’Under Armour
Si vous avez reçu une alerte de violation ou pensez que vos informations pourraient être incluses, agir maintenant peut réduire votre risque plus tard.
1) Modifier les mots de passe réutilisés et utilisez un gestionnaire de mots de passe
Si vous avez réutilisé le même mot de passe sur d’autres sites, modifiez ces mots de passe immédiatement. Même si Under Armour affirme que les mots de passe n’ont pas été affectés, les adresses e-mail exposées sont souvent utilisées dans des attaques ultérieures. Un gestionnaire de mots de passe facilite cela. Il crée des mots de passe forts et uniques pour chaque compte et les stocke en toute sécurité. De cette façon, une seule faille ne peut pas débloquer plusieurs comptes.

Les données divulguées incluraient des adresses e-mail, des dates de naissance et des détails d’achat, qui pourraient être exploitées dans des escroqueries de phishing ciblées. (Kurt “CyberGuy” Knutsson)
Ensuite, vérifiez si votre courrier électronique a été exposé lors de violations passées. Notre choix n°1 en matière de gestionnaire de mots de passe comprend un scanner de violation intégré qui vérifie si votre adresse e-mail ou vos mots de passe sont apparus dans des fuites connues. Si vous découvrez une correspondance, modifiez immédiatement tous les mots de passe réutilisés et sécurisez ces comptes avec de nouvelles informations d’identification uniques.
Découvrez les meilleurs gestionnaires de mots de passe évalués par des experts de 2026 sur Cyberguy.com.
2) Surveillez les e-mails de phishing liés à Under Armour
Les cybercriminels agissent souvent rapidement après une violation. Par conséquent, des e-mails semblant provenir d’Under Armour ou de marques de fitness peuvent arriver dans votre boîte de réception. Méfiez-vous des messages prétendant qu’il y a un problème avec votre compte ou un achat récent. Ne cliquez pas sur les liens et n’ouvrez pas les pièces jointes dans des e-mails inattendus. Au lieu de cela, accédez directement au site officiel de l’entreprise si vous devez vérifier votre compte. L’utilisation d’un logiciel antivirus puissant peut également aider à bloquer les liens et pièces jointes malveillants avant qu’ils ne causent des dommages.
UNE VIOLATION DE DONNÉES DU DHS DE L’ILLINOIS EXPOSE LES DOSSIERS DE 700 000 RÉSIDENTS
La meilleure façon de vous protéger contre les liens malveillants qui installent des logiciels malveillants, accédant potentiellement à vos informations privées, est d’installer un logiciel antivirus puissant sur tous vos appareils. Cette protection peut également vous alerter des e-mails de phishing et des escroqueries par ransomware, protégeant ainsi vos informations personnelles et vos actifs numériques.
Obtenez ma sélection des meilleurs gagnants de la protection antivirus 2026 pour vos appareils Windows, Mac, Android et iOS sur Cyberguy.com.
3) Activez l’authentification à deux facteurs partout où vous le pouvez
L’authentification à deux facteurs (2FA) ajoute une couche de protection supplémentaire. Même si quelqu’un obtient votre mot de passe, il lui faut quand même une deuxième étape pour se connecter. Activez-le d’abord pour les comptes de messagerie. Activez-le ensuite pour les comptes de shopping, de fitness et financiers. Cette simple étape peut stopper de nombreuses tentatives de piratage de compte liées à des données volées.
4) Surveillez les tentatives de réinitialisation de mot de passe et les alertes de compte
Après une violation, les attaquants testent souvent les adresses e-mail volées sur plusieurs sites. Cette activité peut déclencher des e-mails de réinitialisation de mot de passe que vous n’avez pas demandés. Soyez attentif à ces alertes. Si vous en voyez un, sécurisez immédiatement le compte en modifiant le mot de passe et en examinant l’activité récente.
5) Soyez sceptique quant aux messages faisant référence à des achats passés
Cette violation incluait des informations d’achat, ce qui rend les escroqueries plus convaincantes. Les attaquants peuvent faire référence à des produits réels ou à des détails de commande pour gagner votre confiance. Traitez tout message qui vous pousse à agir rapidement comme suspect. Les entreprises légitimes n’exigent pas d’action immédiate par e-mail ou SMS.
6) Réduisez votre exposition avec un service de suppression de données
Au fil du temps, les données personnelles exposées finissent souvent entre les mains des courtiers en données. Ces sociétés collectent et vendent des profils que les fraudeurs utilisent à des fins de ciblage. Un service de suppression de données peut vous aider à demander la suppression de vos informations de ces bases de données. En réduisant ce qui est accessible au public, il est plus difficile pour les criminels de créer des profils détaillés.
Bien qu’aucun service ne puisse garantir la suppression complète de vos données d’Internet, un service de suppression de données est vraiment un choix judicieux. Ils ne sont pas bon marché, et votre vie privée non plus. Ces services font tout le travail à votre place en surveillant activement et en effaçant systématiquement vos informations personnelles sur des centaines de sites Web. C’est ce qui me donne la tranquillité d’esprit et s’est avéré être le moyen le plus efficace d’effacer vos données personnelles d’Internet. En limitant les informations disponibles, vous réduisez le risque que des fraudeurs croisent les données provenant de violations avec des informations qu’ils pourraient trouver sur le dark web, ce qui rend plus difficile pour eux de vous cibler.
Découvrez mes meilleurs choix de services de suppression de données et obtenez une analyse gratuite pour savoir si vos informations personnelles sont déjà disponibles sur le Web en visitant Cyberguy.com.
Obtenez une analyse gratuite pour savoir si vos informations personnelles sont déjà disponibles sur le Web : Cyberguy.com.

Les experts en sécurité préviennent que même sans données de paiement, les informations personnelles exposées peuvent alimenter la fraude longtemps après la découverte d’une violation. (Cheng Xin/Getty Images)
Les principaux points à retenir de Kurt
La violation de données d’Under Armour rappelle que même les grandes marques mondiales peuvent devenir des cibles. Même si les systèmes de paiement ne semblent pas affectés, l’exposition des données personnelles crée toujours des risques à long terme pour des millions de clients. Les violations de données se produisent souvent au fil du temps. Ce qui commence par une fuite d’informations peut ensuite alimenter les escroqueries, le vol d’identité et les attaques ciblées. Rester vigilant maintenant peut réduire le risque de problèmes plus graves plus tard.
Si vos données personnelles d’achat ou de remise en forme étaient exposées lors d’une violation comme celle-ci, continueriez-vous à utiliser la marque ou passeriez-vous chez un concurrent ? Faites-le-nous savoir en nous écrivant à Cyberguy.com.
CLIQUEZ ICI POUR TÉLÉCHARGER L’APPLICATION FOX NEWS
Inscrivez-vous à mon rapport CyberGuy GRATUIT
Recevez mes meilleurs conseils techniques, mes alertes de sécurité urgentes et mes offres exclusives directement dans votre boîte de réception. De plus, vous aurez un accès instantané à mon Ultimate Scam Survival Guide – gratuit lorsque vous rejoignez mon CYBERGUY.COM bulletin.
Copyright 2026 CyberGuy.com. Tous droits réservés.



