- ShinyHunters опубликовала информацию о 12,9 миллионах клиентов Carhartt после неудачных переговоров о выкупе в размере 3,3 миллиона долларов.
- Данные, украденные с платформы Databricks, включали имена, электронные письма, номера телефонов и адреса
- Сейчас группа фокусируется на краже через вишинг и SaaS-бреши, отказавшись от шифрования
Миллионы принадлежащих пользовательских записей клиентов гиганта одежды Carhartt попал в даркнет, в результате чего имена людей, адреса электронной почты, почтовые адреса и номера телефонов стали доступны всевозможным мошенникам и киберпреступникам.
Печально известная банда вымогателей ShinyHunters недавно добавила Carhartt на свой сайт утечки данных, заявив, что переговоры сорвались, и загрузила весь архив, украденный в результате взлома.
"Миллионы записей данных о клиентах и огромное количество конфиденциальной информации, а также личные данные, содержащие метаданные о сотрудниках, клиентах, клиентах (информация о роялти) и другие внутренние корпоративные данные, были скомпрометированы", - заявила группа.
Компрометация аналитических платформ
Они добавили, что спрос составил 3,3 миллиона долларов, от чего Кархартт отказался:
"После тщательной проверки и внутренних обсуждений с руководством, мы решили не продолжать переговоры или дальнейшие обсуждения", - предположительно сообщил вымогателям представитель компании.
В то же время исследователь безопасности Трой Хант из HaveIBeenPwned? проанализировал утекшую партию и пришел к выводу, что она, скорее всего, поступила с аналитической платформы Carhartt Databricks.
Хант сообщил, что было скомпрометировано около 12,9 миллионов учетных записей, содержащих такую информацию, как адреса электронной почты, имена, номера телефонов и физические адреса. Пакет также содержит «миллионы синтетических записей, которые не имели отношения к реальным лицам и были исключены из взлома».
ShinyHunters в настоящее время является одним из наиболее активных участников угроз. Они начинали как типичная группа вымогателей, но решили отказаться от шифрования и сосредоточиться исключительно на краже данных. Группа в основном занимается вишингом, обманом заставляя жертв попытаться войти в корпоративную среду через поддельные целевые страницы.
Закрепившись, они нацеливаются на SaaS-решения, с помощью которых крадут ценную информацию. Они взяли на себя ответственность за взломы в сотнях Salesforce и десятках клиентов Snowflake.
Carhartt управляет примерно 60 магазинами в США, в ней работает около 3000 человек, годовой доход которой оценивается в 1,8 миллиарда долларов.
Через BleepingComputer