
Група здирників ShinyHunters опублікувала конфіденційні дані майже 13 мільйонів облікових записів, викрадених у найбільшого рітейлера одягу Carhartt на початку місяця. Про це повідомила служба сповіщень про витоки даних Have I Been Pwned.
Компанія Carhartt, заснована у 1889 році, є американським виробником одягу, що спеціалізується на робочому та вуличному одязі. Вона має виробничі потужності в Кентуккі та Теннессі та понад 3000 співробітників у Сполучених Штатах і Європі.
Хоча Carhartt ще не підтвердила заяви групи здирників і не випустила офіційну заяву щодо витоку, ShinyHunters стверджувала, що атака сталася 13 серпня, і нібито викрала понад 50 ГБ документів, що містять широкий спектр даних клієнтів, співробітників та корпоративну інформацію.

“Мільйони записів клієнтських даних та величезний обсяг конфіденційної інформації, включаючи персональні дані співробітників, клієнтів, метадані клієнтів (інформація про бонуси) та інші внутрішні корпоративні дані, були скомпрометовані”, — заявила банда кіберзлочинців.
ShinyHunters також опублікувала архів нібито викрадених даних у даркнеті після невдалої спроби змусити компанію сплатити викуп у розмірі 3,3 мільйона доларів.
“Після ретельного аналізу та внутрішніх обговорень з керівництвом ми вирішили не продовжувати переговори чи подальші обговорення”, — повідомив перемовник компанії групі здирників, за словами ShinyHunters.

Проаналізувавши архів обсягом 50 ГБ, опублікований ShinyHunters на їхньому сайті в даркнеті, засновник Have I Been Pwned Трой Хант пов’язав витік даних із компрометацією аналітичної платформи Carhartt Databricks (хмарної платформи даних, що об’єднує стандартну бізнес-звітність та зберігання даних в єдиній архітектурі).
Хант додав, що витік даних стосується понад 12,9 мільйона облікових записів Carhartt. Серед оприлюднених даних — унікальні адреси електронної пошти, імена, номери телефонів та фізичні адреси, а також “мільйони синтетичних записів, які не стосувалися реальних осіб і були виключені з витоку”.
Засновник Have I Been Pwned також виявив понад 15 000 співробітників з адресами електронної пошти @carhartt.com у викраденій базі даних.
Представник Carhartt не відповів на запит BleepingComputer щодо додаткових запитань стосовно інциденту.
За останній рік ShinyHunters також була пов’язана з інцидентами безпеки у понад десятка клієнтів Snowflake, а також багатьох сторонніх постачальників інтеграцій. Група заявила про компрометацію сотень клієнтів Salesforce, стверджуючи, що викрала понад 1,5 мільярда записів у рамках кампаній Salesforce Aura та Salesloft Drift.
Нещодавно ShinyHunters взяла на себе відповідальність за серію зламів понад 100 організацій після атак з викраденням даних, що використовували вразливість нульового дня Oracle PeopleSoft.
Серед зломів, за які взяла на себе відповідальність ShinyHunters, — Європейська комісія, Google, Cisco, гігант онлайн-знайомств Match Group, PornHub, відеосервіс Vimeo, Rockstar Games, освітній гігант McGraw Hill, мережа магазинів 7-Eleven, оператор круїзів Carnival, компанія онлайн-навчання Udemy та виробник медичного обладнання Medtronic.
Після отримання дійсних облікових даних, лише 37% дій зловмисників блокуються
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, ефективність запобігання різко знижується.
Звіт Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com
