Carhartt data breach exposed information from 12.9 million user accounts - TechRadar

Summary
Firma odzieżowa Carhartt ucierpiała ostatnio z powodu znaczącego wycieku danych obejmującego 12,9 miliona rekordów klientów. Znana grupa ransomware ShinyHunters przyznała się do wycieku po tym, jak nie udało jej się uzyskać okupu w wysokości 3,3 miliona dolarów.
Po odrzuceniu ich żądań, grupa opublikowała skradzione archiwum w dark webie. Naruszone dane obejmują nazwiska klientów, adresy e-mail, numery telefonów oraz adresy fizyczne.
Eksperci ds. bezpieczeństwa uważają, że informacje zostały wykradzione z platformy analitycznej Databricks należącej do Carhartt. Choć skradziona partia zawierała również miliony rekordów syntetycznych, ujawnienie prawdziwych informacji o użytkownikach stwarza ryzyko oszustw i działalności przestępczej.
Grupa ShinyHunters odeszła od tradycyjnych ataków opartych na szyfrowaniu, koncentrując się głównie na eksfiltracji danych. Sprawcy zazwyczaj uzyskują dostęp do korporacji poprzez vishing i wykorzystywanie rozwiązań SaaS.
Incydent ten podkreśla trwające wyzwania w zakresie bezpieczeństwa, przed którymi stoją duże korporacje w zakresie ochrony wrażliwych danych wewnętrznych i konsumenckich. Carhartt prowadzi obecnie około 60 sklepów w Stanach Zjednoczonych i utrzymuje znaczne roczne przychody.