Массовая утечка данных покупателей одежды
В США произошла утечка данных клиентов крупного производителя одежды. Атака затронула покупателей и привела к компрометации их персональных данных.
По данным сервиса уведомлений об утечках данных Have I Been Pwned (HIBP), хакерская группировка ShinyHunters слила в Сеть конфиденциальные данные почти 13 млн аккаунтов, украденных у гиганта розничной торговли Carhartt.
Компания Carhartt, основанная в 1889 году, является американским производителем одежды с производственными мощностями по выпуску рабочей и повседневной одежды в Кентукки и Теннесси. Штат компании составляет более 3000 сотрудников в США и Европе.
Хакеры ShinyHunters заявили, что кибератака на Carhartt была проведена 13 августа и что якобы украдены документы объемом более 50 ГБ, содержащие широкий спектр данных о клиентах, сотрудниках и бизнесе компании. В Carhartt еще не подтвердили заявления злоумышленников.
Данные были опубликованы в Дарквебе после того, как хакерам не удалось заставить гиганта легкой промышленности выплатить им выкуп в размере 3,3 млн долларов.
Проанализировав архив данных, которые слили киберпреступники, руководитель сервиса HIBP Трой Хант (Troy Hunt) пришел к выводу, что утечка информации произошла в результате взлома аналитической платформы аналитической платформы Carhartt Databricks (облачной платформы, объединяющей стандартную бизнес-отчетность и хранение данных в единую архитектуру).
Хант добавил, что инцидент затронул более 12,9 миллионов учетных записей Carhartt, а скомпрометированная информация включала уникальные адреса электронной почты, имена, номера телефонов и физические адреса, а также «миллионы синтетических записей, которые не относились к реальным людям и были исключены из утечки».
Глава HIBP также уточнил, что в исследованном архиве обнаружены более 15 000 адресов электронной почты с сервера @carhartt.com.
ShinyHunters - одна из самых известных группировок в последнее время. В частности, ее атаки были связаны с нарушениями безопасности у более чем десятка клиентов Snowflake, а также у многих сторонних поставщиков интеграционных услуг. Кроме того, хакеры заявляли о взломах сотен клиентов Salesforce, утверждая, что они украли более 1,5 млрд записей в рамках кампаний Salesforce Aura и Salesloft Drift.
Совсем недавно ShinyHunters взяли на себя ответственность за серию утечек данных в более чем 100 организациях после атак с использованием уязвимости нулевого дня в Oracle PeopleSoft.
В число жертв ShinyHunters входят Европейская комиссия, Google, Cisco, а также сервис онлайн-знакомств Match Group, порносайт PornHub, видеосервис Vimeo, издатель видеоигр Rockstar Games, гигант образовательных технологий McGraw Hill, сеть магазинов 7-Eleven, оператор круизных лайнеров Carnival, компания онлайн-обучения Udemy и производитель медицинского оборудования Medtronic.
Источник: Bleeping Computer