adidas bekræfter cyberangreb og databrud

adidas har bekræftet et cyberangreb, hvor kundedata blev lækket via en tredjepartsleverandør. Læs, hvad der skete, og hvordan forsyningskæden blev ramt.

30-05-2025 - 3 minutters læsning. Under kategorien: cybercrime.

adidas bekræfter cyberangreb og databrud

adidas bekræfter cyberangreb: Kundedata er blevet lækket

Sportstøjsgiganten adidas har bekræftet, at virksomheden for nylig blev udsat for et cyberangreb, som medførte læk af kundedata. Hændelsen vækker fornyet bekymring om datasikkerhed og understreger de risici, der følger med, når virksomheder outsourcer opgaver til eksterne tjenesteudbydere.

Hvad skete der?

adidas har oplyst, at databruddet skete som følge af et cyberangreb rettet mod en tredjepartsleverandør, der håndterer kundeservicehenvendelser. Virksomheden blev bekendt med hændelsen i begyndelsen af maj og har siden igangsat en undersøgelse samt informeret de berørte kunder.

Hackere fik adgang til personlige oplysninger som navne, e-mailadresser, telefonnumre og fysiske adresser. Der er dog ikke noget, der tyder på, at betalingsoplysninger eller adgangskoder er blevet kompromitteret. De lækkede kontaktoplysninger kan dog stadig udnyttes i phishingangreb eller andre former for social engineering.

Risikoen ved tredjepartsudbydere

Denne hændelse understreger de stigende risici ved at outsource kritiske forretningsfunktioner til eksterne partnere. Selvom adidas’ egen infrastruktur ikke blev kompromitteret, skabte angrebet på en tilknyttet leverandør alligevel en adgangsvej for cyberkriminelle til følsomme kundeoplysninger.

Det er en vigtig påmindelse om, at en virksomheds datasikkerhed kun er så stærk som det svageste led i dens forsyningskæde. Effektive cybersikkerhedsstrategier bør derfor inkludere grundige leverandørvurderinger, skarpe adgangsbegrænsninger og løbende overvågning af eksterne samarbejdspartnere. Du kan læse mere om, hvordan man forebygger denne type angreb, i vores artikel om brud på tredjepartsdatasikkerheden.

Desværre er det langt fra første gang, at en stor virksomhed bliver ramt via en tredjepartsleverandør. Tidligere brud – som WK Kellogg-angrebet – viser, hvor udbredte og skadelige forsyningskædeangreb er blevet.

adidas’ reaktion

adidas har reageret hurtigt på bruddet og igangsat en grundig undersøgelse i samarbejde med cybersikkerhedseksperter og relevante myndigheder. Samtidig arbejder virksomheden på at styrke sine sikkerhedsprotokoller og øge kontrollen med eksterne samarbejdspartnere.

De berørte kunder er blevet informeret, og adidas opfordrer dem til at være ekstra opmærksomme på mistænkelige e-mails, opkald eller beskeder, der forsøger at indsamle yderligere personlige oplysninger.

En del af et bredere mønster

Denne type databrud er en del af et voksende mønster, hvor hackere målretter tredjepartsleverandører for at omgå ellers velforvarede systemer. I takt med at flere organisationer benytter eksterne platforme til kundeservice, betaling og logistik, er disse tjenester blevet attraktive mål for cyberkriminelle.

Hændelsen hos adidas føjer sig til en række lignende angreb på forsyningskæden på tværs af brancher. Det understreger behovet for, at virksomheder udvider deres sikkerhedsfokus og inkluderer både interne systemer og eksterne samarbejdspartnere. Ønsker du at forstå, hvordan disse angreb fungerer, og hvordan de bedst kan imødegås, kan du læse vores guide om angreb i forsyningskæden.

Vigtigheden af bevidsthed

For virksomheder er hændelsen en klar påmindelse om nødvendigheden af løbende at gennemgå samarbejdet med leverandører og sikre, at alle eksterne partnere lever op til høje sikkerhedsstandarder. Gennemsigtighed og en hurtig, effektiv reaktion er afgørende for at bevare tilliden blandt kunder og interessenter efter et angreb.

For forbrugere er det vigtigt at være ekstra opmærksomme. Undgå at klikke på uventede links i e-mails, og vær kritisk over for enhver henvendelse, der beder om personlige oplysninger. Selvom adidas har oplyst, at betalingsoplysninger ikke er blevet kompromitteret, kan de eksponerede kontaktdata stadig bruges i forsøg på phishing og anden svindel.

Forfatter Sarah Krarup

Sarah Krarup

Sarah studerer innovation og entrepreneurship og har en dyb interesse for IT og hvordan cybersikkerhed påvirker virksomheder og private. Hun har stor erfaring med copywriting og en passion for at formidle viden om cybersikkerhed på en engagerende måde.

Se alle indlæg af Sarah Krarup