Витік даних Carhartt розкрив інформацію 12,9 мільйона користувачів

Витік даних Carhartt розкрив інформацію 12,9 мільйона користувачів 1

Група зловмисників ShinyHunters опублікувала конфіденційні дані майже 13 мільйонів облікових записів, викрадених у ритейлера одягу Carhartt на початку цього місяця. Про це повідомляє сервіс сповіщень про витоки даних Have I Been Pwned.

Компанія Carhartt, заснована у 1889 році, є американським виробником одягу. Вона має виробничі потужності робочого та вуличного одягу в Кентуккі та Теннессі, а також понад 3000 співробітників у США та Європі.

Хоча Carhartt ще не підтвердила заяви групи зловмисників або не зробила офіційної заяви щодо витоку, ShinyHunters стверджує, що атака відбулася 13 серпня. За їхніми словами, вони викрали понад 50 ГБ документів, що містять широкий спектр даних клієнтів, співробітників та корпоративну інформацію.

Витік даних Carhartt розкрив інформацію 12,9 мільйона користувачів 2

“Було скомпрометовано мільйони записів даних клієнтів та величезний обсяг конфіденційної інформації та персональних даних, що містять інформацію про співробітників, клієнтів, метадані клієнтів (інформація про бонуси) та інші внутрішні корпоративні дані”, — заявила кіберзлочинна група.

ShinyHunters також опублікували архів викрадених даних у даркнеті після того, як їм не вдалося змусити компанію виплатити викуп у розмірі 3,3 мільйона доларів.

“Після ретельного розгляду та внутрішніх обговорень з керівництвом ми вирішили не продовжувати переговори чи подальші обговорення”, — повідомив представник компанії у відповідь на вимоги групи зловмисників, як стверджують ShinyHunters.

Витік даних Carhartt розкрив інформацію 12,9 мільйона користувачів 3

Після аналізу 50 ГБ архіву, опублікованого ShinyHunters на їхньому сайті в даркнеті, засновник Have I Been Pwned Трой Хант пов’язав витік даних із компрометацією аналітичної платформи Carhartt Databricks (хмарної платформи даних, яка об’єднує стандартну бізнес-звітність і зберігання даних в єдину архітектуру).

Хант додав, що витік даних стосується понад 12,9 мільйона облікових записів Carhartt. Серед виявленої інформації — унікальні адреси електронної пошти, імена, номери телефонів і фізичні адреси, а також “мільйони синтетичних записів, які не стосувалися реальних осіб і були виключені з витоку”.

Засновник Have I Been Pwned також виявив у викраденій базі даних понад 15 000 співробітників з електронними адресами @carhartt.com.

Представник Carhartt не надав коментарів, коли BleepingComputer звернувся з додатковими запитаннями щодо інциденту.

За останній рік ShinyHunters також були пов’язані з порушеннями безпеки у понад десятка клієнтів Snowflake, а також багатьох сторонніх інтеграторів. Вони заявили про витоки даних у сотень клієнтів Salesforce, стверджуючи, що викрали понад 1,5 мільярда записів у кампаніях Salesforce Aura та Salesloft Drift.

Нещодавно ShinyHunters взяли на себе відповідальність за серію витоків у понад 100 організаціях після атак, спрямованих на викрадення даних, що використовували вразливість нульового дня Oracle PeopleSoft.

Серед витоків, про які заявили ShinyHunters, — Європейська комісія, Google, Cisco, інтернет-гігант Match Group, PornHub, відеосервіс Vimeo, Rockstar Games, освітня компанія McGraw Hill, мережа магазинів 7-Eleven, круїзна компанія Carnival, компанія онлайн-навчання Udemy та виробник медичного обладнання Medtronic.

Витік даних Carhartt розкрив інформацію 12,9 мільйона користувачів 4

Після того, як зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.

The Blue Report 2026 вимірює ефективність захисту по кожній техніці на основі 338 мільйонів симуляцій, проведених у реальних середовищах клієнтів.

Звіту

Дізнатися більше на: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *