Утечка данных Carhartt: скомпрометированы 12,9 млн аккаунтов

· Безопасность
Вымогательская группировка ShinyHunters опубликовала данные почти 13 млн клиентов и сотрудников американского производителя одежды Carhartt после отказа компании платить выкуп.

cover.svg

Вымогательская группировка ShinyHunters выложила в открытый доступ конфиденциальные данные, похищенные у американского производителя рабочей и уличной одежды Carhartt. По информации сервиса Have I Been Pwned, утечка затронула более 12,9 миллиона аккаунтов.

Компания Carhartt, основанная в 1889 году, располагает производственными мощностями в Кентукки и Теннесси и насчитывает свыше 3000 сотрудников в США и Европе. О самой атаке ShinyHunters заявили ещё 13 августа, сообщив о краже более 50 ГБ документов с широким спектром клиентских, корпоративных и служебных данных.

Что попало в архив

Основатель Have I Been Pwned Трой Хант, изучив выложенный дамп, связал инцидент с компрометацией аналитической платформы Carhartt на базе Databricks — облачного решения, объединяющего бизнес-отчётность и хранение данных. В утечке оказались уникальные адреса электронной почты, имена, номера телефонов и физические адреса клиентов. При этом Хант отметил, что часть массива составляли миллионы синтетических записей, не относящихся к реальным людям, — их из подсчёта исключили. В базе также обнаружились более 15 000 сотрудников с адресами вида @carhartt.com.

Публикация данных стала следствием провалившегося шантажа: злоумышленники требовали выкуп в 3,3 миллиона долларов, но компания отказалась вести переговоры. Как утверждают сами хакеры, переговорщик Carhartt сообщил им, что после внутреннего обсуждения с руководством решено не продолжать диалог. Официально Carhartt факт взлома пока не подтвердила и на запросы прессы не ответила.

Длинный послужной список

ShinyHunters за последний год превратились в одну из самых заметных вымогательских группировок. Им приписывают взломы более десятка клиентов Snowflake, а также кампании против сотен пользователей Salesforce — в рамках операций Salesforce Aura и Salesloft Drift хакеры заявляют о краже более 1,5 миллиарда записей. Совсем недавно группировка взяла на себя ответственность за серию атак на более чем 100 организаций через zero-day-уязвимость в Oracle PeopleSoft.

Среди жертв, названных самими злоумышленниками, фигурируют Европейская комиссия, Google, Cisco, Match Group, PornHub, Vimeo, Rockstar Games, McGraw Hill, сеть магазинов 7-Eleven, круизный оператор Carnival, Udemy и производитель медицинского оборудования Medtronic. На этом фоне утечка у производителя рабочей одежды выглядит лишь очередным эпизодом в затянувшейся серии.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.