Fitnessbedrijf Under Armour heeft via een mailing en in-app meldingen aan zijn 150 miljoen gebruikers gevraagd om het wachtwoord te veranderen na een datalek. Het bedrijf heeft geconstateerd dat een of meerdere personen de database zijn binnengedrongen.
In die database staan wachtwoorden die het bedrijf had versleuteld met het veilig geachte bcrypt en het verouderde sha-1, meldt Under Armour in een faq over het datalek. Andere accountinformatie, zoals betaalinformatie, stond in een andere database en daar konden de kwaadwillenden niet bij.
Under Armour ontdekte het datalek afgelopen zondag. Inmiddels heeft het bedrijf een onderzoek ingesteld hoe het kan dat kwaadwillenden konden inbreken in de database en hoe het zulke incidenten in de toekomst kan voorkomen. Het bedrijf adviseert gebruikers niet op links te klikken in mailings om phishing te voorkomen en benadrukt dat MyFitnessPal-mails geen links bevatten. Alle gebruikers moeten voor de zekerheid hun wachtwoord veranderen.