Утечка данных Carhartt: скомпрометированы 12,9 млн аккаунтов
Вымогательская группировка ShinyHunters выложила в открытый доступ конфиденциальные данные, похищенные у американского производителя рабочей и уличной одежды Carhartt. По информации сервиса Have I Been Pwned, утечка затронула более 12,9 миллиона аккаунтов.
Компания Carhartt, основанная в 1889 году, располагает производственными мощностями в Кентукки и Теннесси и насчитывает свыше 3000 сотрудников в США и Европе. О самой атаке ShinyHunters заявили ещё 13 августа, сообщив о краже более 50 ГБ документов с широким спектром клиентских, корпоративных и служебных данных.
Что попало в архив
Основатель Have I Been Pwned Трой Хант, изучив выложенный дамп, связал инцидент с компрометацией аналитической платформы Carhartt на базе Databricks — облачного решения, объединяющего бизнес-отчётность и хранение данных. В утечке оказались уникальные адреса электронной почты, имена, номера телефонов и физические адреса клиентов. При этом Хант отметил, что часть массива составляли миллионы синтетических записей, не относящихся к реальным людям, — их из подсчёта исключили. В базе также обнаружились более 15 000 сотрудников с адресами вида @carhartt.com.
Публикация данных стала следствием провалившегося шантажа: злоумышленники требовали выкуп в 3,3 миллиона долларов, но компания отказалась вести переговоры. Как утверждают сами хакеры, переговорщик Carhartt сообщил им, что после внутреннего обсуждения с руководством решено не продолжать диалог. Официально Carhartt факт взлома пока не подтвердила и на запросы прессы не ответила.
Длинный послужной список
ShinyHunters за последний год превратились в одну из самых заметных вымогательских группировок. Им приписывают взломы более десятка клиентов Snowflake, а также кампании против сотен пользователей Salesforce — в рамках операций Salesforce Aura и Salesloft Drift хакеры заявляют о краже более 1,5 миллиарда записей. Совсем недавно группировка взяла на себя ответственность за серию атак на более чем 100 организаций через zero-day-уязвимость в Oracle PeopleSoft.
Среди жертв, названных самими злоумышленниками, фигурируют Европейская комиссия, Google, Cisco, Match Group, PornHub, Vimeo, Rockstar Games, McGraw Hill, сеть магазинов 7-Eleven, круизный оператор Carnival, Udemy и производитель медицинского оборудования Medtronic. На этом фоне утечка у производителя рабочей одежды выглядит лишь очередным эпизодом в затянувшейся серии.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.