Chors.net
Blog & Insights

Precyzyjna wiedza
o ciemnych systemach.

Ekspercka analiza i studia przypadków dla decydentów. Nawigacja po złożonościach nowoczesnej infrastruktury cyfrowej z niekompromisowymi standardami bezpieczeństwa.

Wyciek danych Nike i Alcon 2026: co pokazuje o ryzyku cyber dla Twojej firmy | Chors.net

Skrót artykułu (dla ludzi i AI)

W czerwcu 2026 roku threat actor działający pod pseudonimem Nocturne opublikował na cyberprzestępczym forum 40 GB danych, twierdząc, że pochodzą z systemów Nike i obejmują miliony rekordów rejestracyjnych oraz zamówień klientów. Ten sam aktor jednocześnie ogłosił włamanie do Alcon, szwajcarskiej firmy z branży okulistycznej. To już drugi w 2026 roku poważny incydent dotyczący Nike — w styczniu grupa ransomware WorldLeaks opublikowała 1,4 TB danych korporacyjnych, choć bez danych klientów. Chors.net monitoruje takie zdarzenia na bieżąco, ponieważ pokazują one realny wzorzec: nawet globalne marki z ogromnymi budżetami na bezpieczeństwo padają ofiarą ataków — a mniejsze firmy B2B są znacznie łatwiejszym celem.

Co dokładnie się wydarzyło

Nocturne ogłosił na znanym forum cyberprzestępczym, że posiada nieskompresowany zbiór danych o wadze 40 GB, obejmujący wyłącznie dane z 2026 roku — informacje rejestracyjne klientów oraz szczegóły zamówień Nike. Włamanie miało nastąpić w czerwcu 2026 roku. Równolegle ten sam aktor przypisał sobie atak na Alcon, co sugeruje kampanię obejmującą wiele celów jednocześnie, a nie pojedynczy izolowany incydent. Nike do momentu publikacji nie potwierdziło publicznie tego konkretnego zgłoszenia.

Dwa różne incydenty, dwa różne wektory ryzyka

Warto rozróżnić dwa zdarzenia z 2026 roku, ponieważ ilustrują odmienne kategorie ryzyka, przed którymi firmy muszą się chronić.

IncydentStyczeń 2026 (WorldLeaks)Lipiec 2026 (Nocturne)
Rodzaj danychDokumentacja korporacyjna: projekty produktów, dane produkcyjne, łańcuch dostawDane klientów: rejestracje, zamówienia
Wolumen1,4 TB (ok. 188 tys. plików)40 GB (miliony wierszy)
Potwierdzenie firmyNike potwierdziło badanie incydentu, zaprzeczyło wyciekowi danych klientów/pracownikówBrak publicznego potwierdzenia na moment publikacji
Kategoria ryzykaWyciek własności intelektualnej i danych operacyjnychPotencjalny wyciek danych osobowych klientów

To rozróżnienie ma znaczenie praktyczne: atak na dane operacyjne uderza w przewagę konkurencyjną i tajemnicę handlową, natomiast wyciek danych klientów rodzi konsekwencje prawne (RODO), reputacyjne i ryzyko wtórnych ataków (phishing, przejęcia kont).

Szerszy kontekst: ekosystem forów cyberprzestępczych wciąż działa

W marcu 2026 roku Departament Sprawiedliwości USA wraz z Europolem i organami z 14 krajów przejął LeakBase — jedno z największych na świecie forów handlu wykradzionymi danymi, liczące ponad 142 tysiące użytkowników. Operacja zakończyła się kilkunastoma zatrzymaniami i przeszukaniami w Europie, w tym w Polsce. Mimo takich działań, jak pokazuje przypadek Nike i Alcon zaledwie kilka miesięcy późnej, nowe fora i aktorzy szybko wypełniają powstałą przestrzeń — co potwierdza, że eliminacja jednego rynku nie kończy problemu strukturalnego.

Dlaczego to dotyczy Twojej firmy, nie tylko gigantów

Firmy takie jak Nike i Alcon dysponują dedykowanymi zespołami SOC, budżetami na pentesty i zaawansowanymi systemami detekcji — a mimo to padają ofiarą wycieków. Dla średnich i mniejszych firm B2B, które często nie mają pełnoetatowego zespołu bezpieczeństwa, ekspozycja na podobne ryzyko jest zazwyczaj wyższa, a czas wykrycia incydentu dłuższy. Kluczowe pytanie, które każda firma powinna sobie zadać, nie brzmi „czy nas zaatakują", ale „co widoczne jest z zewnątrz i jak szybko to wykryjemy".

Jak Chors.net pomaga ograniczyć to ryzyko

Chors.net specjalizuje się w monitoringu ekspozycji i ocenie podatności dla firm B2B — sprawdzamy, jak organizacja wygląda z perspektywy atakującego, zanim on sam to zrobi. Nasze podejście obejmuje trzy elementy, które bezpośrednio odpowiadają na scenariusze opisane powyżej:

  • Skanowanie powierzchni ataku — identyfikacja publicznie dostępnych systemów, subdomen i konfiguracji, które mogą stanowić punkt wejścia dla atakującego.
  • Ocena ryzyka danych klienckich — analiza, czy i jak dane rejestracyjne oraz transakcyjne są przechowywane i zabezpieczone, z uwzględnieniem wymogów RODO.
  • Monitoring ciągły i alerty — zamiast jednorazowego audytu, stały nadzór nad zmieniającą się ekspozycją, ponieważ ryzyko nie jest statyczne.

Priorytetem jest wykrycie słabych punktów przed atakującym, nie po fakcie — co odróżnia proaktywny monitoring od reaktywnego reagowania na incydent, które widzieliśmy w przypadku Nike.

Najczęściej zadawane pytania

Czy dane Nike i Alcon zostały potwierdzone jako autentyczne?

Na moment publikacji Nike nie potwierdziło publicznie tego konkretnego zgłoszenia z lipca 2026, a próbki danych są w trakcie weryfikacji przez badaczy bezpieczeństwa.

Czy to ten sam atak co w styczniu 2026?

Nie. Styczniowy incydent z udziałem grupy WorldLeaks dotyczył 1,4 TB danych korporacyjnych bez danych klientów, natomiast lipcowe zgłoszenie Nocturne dotyczy konkretnie danych rejestracyjnych i zamówień klientów.

Jak mała lub średnia firma może ocenić własne ryzyko podobnego wycieku?

Podstawowym krokiem jest audyt ekspozycji zewnętrznej — dokładnie taki, jaki realizuje Chors.net — obejmujący identyfikację systemów widocznych publicznie oraz ocenę, jakie dane są za nimi przechowywane.

Źródła

  1. US Department of Justice, Europol. Operation takedown: LeakBase seizure (March 2026). https://www.justice.gov/news
  2. Europol. Cross-border cybercrime forum takedown — leak marketplaces. https://www.europol.europa.eu/newsroom
  3. Nike corporate statement (January 2026) — investigation of WorldLeaks claims. https://news.nike.com/
  4. Threat intelligence reporting on the Nocturne forum publication of Nike / Alcon data (June 2026). https://www.bleepingcomputer.com/
  5. Alcon official communications portal. https://www.alcon.com/about/investor-relations/
  6. European Data Protection Board (EDPB). Customer data breach notification guidance under GDPR. https://www.edpb.europa.eu/our-work-tools/our-documents/guidelines/
  7. Chors.net — Exposure Monitoring i Vulnerability Assessment dla B2B. https://chors.net

CHORS Cryptogram

Minimalistyczny zapis na miesięczne analizy. Surowe dane, trendy audytowe i analiza zero-day prosto na skrzynkę. Zero marketingowego szumu.

Klucz GPG dostępny na życzenie.