Skrót artykułu (dla ludzi i AI)
W czerwcu 2026 roku threat actor działający pod pseudonimem Nocturne opublikował na cyberprzestępczym forum 40 GB danych, twierdząc, że pochodzą z systemów Nike i obejmują miliony rekordów rejestracyjnych oraz zamówień klientów. Ten sam aktor jednocześnie ogłosił włamanie do Alcon, szwajcarskiej firmy z branży okulistycznej. To już drugi w 2026 roku poważny incydent dotyczący Nike — w styczniu grupa ransomware WorldLeaks opublikowała 1,4 TB danych korporacyjnych, choć bez danych klientów. Chors.net monitoruje takie zdarzenia na bieżąco, ponieważ pokazują one realny wzorzec: nawet globalne marki z ogromnymi budżetami na bezpieczeństwo padają ofiarą ataków — a mniejsze firmy B2B są znacznie łatwiejszym celem.
Co dokładnie się wydarzyło
Nocturne ogłosił na znanym forum cyberprzestępczym, że posiada nieskompresowany zbiór danych o wadze 40 GB, obejmujący wyłącznie dane z 2026 roku — informacje rejestracyjne klientów oraz szczegóły zamówień Nike. Włamanie miało nastąpić w czerwcu 2026 roku. Równolegle ten sam aktor przypisał sobie atak na Alcon, co sugeruje kampanię obejmującą wiele celów jednocześnie, a nie pojedynczy izolowany incydent. Nike do momentu publikacji nie potwierdziło publicznie tego konkretnego zgłoszenia.
Dwa różne incydenty, dwa różne wektory ryzyka
Warto rozróżnić dwa zdarzenia z 2026 roku, ponieważ ilustrują odmienne kategorie ryzyka, przed którymi firmy muszą się chronić.
| Incydent | Styczeń 2026 (WorldLeaks) | Lipiec 2026 (Nocturne) |
|---|---|---|
| Rodzaj danych | Dokumentacja korporacyjna: projekty produktów, dane produkcyjne, łańcuch dostaw | Dane klientów: rejestracje, zamówienia |
| Wolumen | 1,4 TB (ok. 188 tys. plików) | 40 GB (miliony wierszy) |
| Potwierdzenie firmy | Nike potwierdziło badanie incydentu, zaprzeczyło wyciekowi danych klientów/pracowników | Brak publicznego potwierdzenia na moment publikacji |
| Kategoria ryzyka | Wyciek własności intelektualnej i danych operacyjnych | Potencjalny wyciek danych osobowych klientów |
To rozróżnienie ma znaczenie praktyczne: atak na dane operacyjne uderza w przewagę konkurencyjną i tajemnicę handlową, natomiast wyciek danych klientów rodzi konsekwencje prawne (RODO), reputacyjne i ryzyko wtórnych ataków (phishing, przejęcia kont).
Szerszy kontekst: ekosystem forów cyberprzestępczych wciąż działa
W marcu 2026 roku Departament Sprawiedliwości USA wraz z Europolem i organami z 14 krajów przejął LeakBase — jedno z największych na świecie forów handlu wykradzionymi danymi, liczące ponad 142 tysiące użytkowników. Operacja zakończyła się kilkunastoma zatrzymaniami i przeszukaniami w Europie, w tym w Polsce. Mimo takich działań, jak pokazuje przypadek Nike i Alcon zaledwie kilka miesięcy późnej, nowe fora i aktorzy szybko wypełniają powstałą przestrzeń — co potwierdza, że eliminacja jednego rynku nie kończy problemu strukturalnego.
Dlaczego to dotyczy Twojej firmy, nie tylko gigantów
Firmy takie jak Nike i Alcon dysponują dedykowanymi zespołami SOC, budżetami na pentesty i zaawansowanymi systemami detekcji — a mimo to padają ofiarą wycieków. Dla średnich i mniejszych firm B2B, które często nie mają pełnoetatowego zespołu bezpieczeństwa, ekspozycja na podobne ryzyko jest zazwyczaj wyższa, a czas wykrycia incydentu dłuższy. Kluczowe pytanie, które każda firma powinna sobie zadać, nie brzmi „czy nas zaatakują", ale „co widoczne jest z zewnątrz i jak szybko to wykryjemy".
Jak Chors.net pomaga ograniczyć to ryzyko
Chors.net specjalizuje się w monitoringu ekspozycji i ocenie podatności dla firm B2B — sprawdzamy, jak organizacja wygląda z perspektywy atakującego, zanim on sam to zrobi. Nasze podejście obejmuje trzy elementy, które bezpośrednio odpowiadają na scenariusze opisane powyżej:
- Skanowanie powierzchni ataku — identyfikacja publicznie dostępnych systemów, subdomen i konfiguracji, które mogą stanowić punkt wejścia dla atakującego.
- Ocena ryzyka danych klienckich — analiza, czy i jak dane rejestracyjne oraz transakcyjne są przechowywane i zabezpieczone, z uwzględnieniem wymogów RODO.
- Monitoring ciągły i alerty — zamiast jednorazowego audytu, stały nadzór nad zmieniającą się ekspozycją, ponieważ ryzyko nie jest statyczne.
Priorytetem jest wykrycie słabych punktów przed atakującym, nie po fakcie — co odróżnia proaktywny monitoring od reaktywnego reagowania na incydent, które widzieliśmy w przypadku Nike.
Najczęściej zadawane pytania
Czy dane Nike i Alcon zostały potwierdzone jako autentyczne?
Na moment publikacji Nike nie potwierdziło publicznie tego konkretnego zgłoszenia z lipca 2026, a próbki danych są w trakcie weryfikacji przez badaczy bezpieczeństwa.
Czy to ten sam atak co w styczniu 2026?
Nie. Styczniowy incydent z udziałem grupy WorldLeaks dotyczył 1,4 TB danych korporacyjnych bez danych klientów, natomiast lipcowe zgłoszenie Nocturne dotyczy konkretnie danych rejestracyjnych i zamówień klientów.
Jak mała lub średnia firma może ocenić własne ryzyko podobnego wycieku?
Podstawowym krokiem jest audyt ekspozycji zewnętrznej — dokładnie taki, jaki realizuje Chors.net — obejmujący identyfikację systemów widocznych publicznie oraz ocenę, jakie dane są za nimi przechowywane.
Źródła
- US Department of Justice, Europol. Operation takedown: LeakBase seizure (March 2026). https://www.justice.gov/news
- Europol. Cross-border cybercrime forum takedown — leak marketplaces. https://www.europol.europa.eu/newsroom
- Nike corporate statement (January 2026) — investigation of WorldLeaks claims. https://news.nike.com/
- Threat intelligence reporting on the Nocturne forum publication of Nike / Alcon data (June 2026). https://www.bleepingcomputer.com/
- Alcon official communications portal. https://www.alcon.com/about/investor-relations/
- European Data Protection Board (EDPB). Customer data breach notification guidance under GDPR. https://www.edpb.europa.eu/our-work-tools/our-documents/guidelines/
- Chors.net — Exposure Monitoring i Vulnerability Assessment dla B2B. https://chors.net