Утечка данных Carhartt раскрыла 12,9 млн записей пользователей в даркнете
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Данные клиентов Carhartt из 12,9 млн аккаунтов были выложены в даркнет группировкой ShinyHunters. Украденные записи включают имена, адреса электронной почты, почтовые адреса и номера телефонов. Утечка, вероятно, произошла из аналитической платформы Databricks компании Carhartt, сообщил исследователь безопасности Трой Хант.
Ключевые факты
- ShinyHunters добавили Carhartt на свой сайт утечек после срыва переговоров, выложив весь украденный архив.
- Исследователь безопасности Трой Хант проанализировал утёкшие данные и пришёл к выводу, что они, скорее всего, взяты из аналитической платформы Databricks компании Carhartt.
- Утечка затронула 12,9 млн аккаунтов, включая адреса электронной почты, имена, номера телефонов и физические адреса.
- Carhartt управляет примерно 60 магазинами в США, в компании работают около 3000 человек, а годовая выручка оценивается в 1,8 млрд долларов.
Обнаружение утечки
Группировка ShinyHunters добавила Carhartt на свой сайт утечек, заявив о срыве переговоров и выложив весь украденный архив. Группа утверждает, что были скомпрометированы миллионы записей клиентских данных и конфиденциальная информация о сотрудниках, клиентах и внутренние корпоративные данные. Переговорщик компании якобы сообщил вымогателям, что после тщательного анализа и внутренних обсуждений Carhartt решила не продолжать переговоры.
Масштаб утечки
Исследователь безопасности Трой Хант из HaveIBeenPwned проанализировал утёкшие данные и пришёл к выводу, что они, скорее всего, взяты из аналитической платформы Databricks компании Carhartt. Хант сообщил, что скомпрометировано около 12,9 млн аккаунтов, содержащих адреса электронной почты, имена, номера телефонов и физические адреса. В утечке также содержатся миллионы синтетических записей, не относящихся к реальным людям, которые были исключены из числа пострадавших.
Профиль злоумышленников
ShinyHunters — одна из самых активных группировок, которая начинала как типичная вымогательская группа, но отказалась от шифрования и сосредоточилась исключительно на краже данных. Группа в основном использует вишинг, обманом заставляя жертв пытаться войти в корпоративную среду через поддельные страницы входа. Получив доступ, они атакуют SaaS-решения для кражи ценной информации и заявляют об ответственности за взломы сотен клиентов Salesforce и десятков клиентов Snowflake.
1 источник
Утечка данных Carhartt раскрыла 12,9 млн записей пользователей в даркнете



