Перейти к основному содержанию

Массовая утечка данных покупателей одежды

01 сентября 2026

В США произошла утечка данных клиентов крупного производителя одежды. Атака затронула покупателей и привела к компрометации их персональных данных.

По данным сервиса уведомлений об утечках данных Have I Been Pwned (HIBP), хакерская группировка ShinyHunters слила в Сеть конфиденциальные данные почти 13 млн аккаунтов, украденных у гиганта розничной торговли Carhartt.

Компания Carhartt, основанная в 1889 году, является американским производителем одежды с производственными мощностями по выпуску рабочей и повседневной одежды в Кентукки и Теннесси. Штат компании составляет более 3000 сотрудников в США и Европе.

Хакеры ShinyHunters заявили, что кибератака на Carhartt была проведена 13 августа и что якобы украдены документы объемом более 50 ГБ, содержащие широкий спектр данных о клиентах, сотрудниках и бизнесе компании. В Carhartt еще не подтвердили заявления злоумышленников.
Данные были опубликованы в Дарквебе после того, как хакерам не удалось заставить гиганта легкой промышленности выплатить им выкуп в размере 3,3 млн долларов.

Проанализировав архив данных, которые слили киберпреступники, руководитель сервиса HIBP Трой Хант (Troy Hunt) пришел к выводу, что утечка информации произошла в результате взлома аналитической платформы аналитической платформы Carhartt Databricks (облачной платформы, объединяющей стандартную бизнес-отчетность и хранение данных в единую архитектуру).

Хант добавил, что инцидент затронул более 12,9 миллионов учетных записей Carhartt, а скомпрометированная информация включала уникальные адреса электронной почты, имена, номера телефонов и физические адреса, а также «миллионы синтетических записей, которые не относились к реальным людям и были исключены из утечки».

Глава HIBP также уточнил, что в исследованном архиве обнаружены более 15 000 адресов электронной почты с сервера @carhartt.com. 
ShinyHunters - одна из самых известных группировок в последнее время. В частности, ее атаки были связаны с нарушениями безопасности у более чем десятка клиентов Snowflake, а также у многих сторонних поставщиков интеграционных услуг. Кроме того, хакеры заявляли о взломах сотен клиентов Salesforce, утверждая, что они украли более 1,5 млрд записей в рамках кампаний Salesforce Aura и Salesloft Drift.
Совсем недавно ShinyHunters взяли на себя ответственность за серию утечек данных в более чем 100 организациях после атак с использованием уязвимости нулевого дня в Oracle PeopleSoft.

В число жертв ShinyHunters входят Европейская комиссия, Google, Cisco, а также сервис онлайн-знакомств Match Group, порносайт PornHub, видеосервис Vimeo, издатель видеоигр Rockstar Games, гигант образовательных технологий McGraw Hill, сеть магазинов 7-Eleven, оператор круизных лайнеров Carnival, компания онлайн-обучения Udemy и производитель медицинского оборудования Medtronic.

Источник: Bleeping Computer

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все утечки
f