Datalek bij Carhartt legt gegevens bloot van 12.9 miljoen gebruikersaccounts.

Attentie Carhartt-gebruikers! Een enorm datalek heeft 12.9 miljoen accounts getroffen. Ontdek nu of u getroffen bent en welke stappen u moet nemen om uw persoonlijke gegevens te beveiligen.

De belangrijkste dingen die je moet weten

  • Carhartt weigerde een losgeld van 3.3 miljoen dollar te betalen, en door het datalek werden gevoelige gegevens van 12.9 miljoen accounts openbaar gemaakt, waaronder e-mailadressen, namen, telefoonnummers en fysieke adressen.
  • De gelekte gegevens zouden afkomstig zijn van het Databricks-analyseplatform van Carhartt, en de aanval werd uitgevoerd door de ShinyHunters-groep, die zich richt op het stelen van gegevens via voice phishing en het aanvallen van SaaS-oplossingen.
  • De gelekte gegevens bevatten gevoelige persoonlijke informatie van miljoenen gebruikers, evenals synthetische records die waren uitgesloten. De ShinyHunters-groep staat bekend om haar verantwoordelijkheid voor eerdere datalekken bij klanten van Salesforce en Snowflake.

Miljoenen gebruikersgegevens van kledinggigant Carhartt zijn gelekt naar het dark web, waardoor namen, e-mailadressen, postadressen en telefoonnummers van mensen in handen zijn gevallen van oplichters en cybercriminelen.

De beruchte ransomwarebende ShinyHunters heeft Carhartt onlangs toegevoegd aan hun datalekwebsite, vanwege het mislukken van de onderhandelingen en het uploaden van het complete archief dat bij de hack was gestolen.

De groep verklaarde: "Miljoenen klantgegevens en een enorme hoeveelheid gevoelige en persoonlijk identificeerbare informatie (PII), waaronder gegevens van werknemers en klanten, klantmetadata (royalty-informatie) en andere interne bedrijfsgegevens, zijn gecompromitteerd."

Hacking analytics-platforms

De groep voegde eraan toe dat de claim betrekking had op 3.3 miljoen dollar, wat Carhartt afwees.

"Daarom heeft een onderhandelaar van het bedrijf de afpersers meegedeeld: 'Na zorgvuldige overweging en interne besprekingen met de directie hebben we besloten de onderhandelingen of gesprekken niet voort te zetten.'"

Ondertussen analyseerde beveiligingsonderzoeker Troy Hunt van HaveIBeenPwned? de gelekte gegevens en concludeerde dat deze hoogstwaarschijnlijk afkomstig waren van het Databricks-analyseplatform van Carhartt .

Hunt verklaarde dat ongeveer 12.9 miljoen accounts waren gehackt, met daarin informatie zoals e-mailadressen, namen, telefoonnummers en fysieke adressen. De batch bevatte ook "miljoenen fictieve records die niet van echte personen afkomstig zijn en die niet in het datalek waren opgenomen."

ShinyHunters is momenteel een van de meest actieve cybercriminelen. Het begon als een typische ransomwaregroep, maar besloot het encryptieaspect te laten vallen en zich volledig te richten op datadiefstal. De groep maakt regelmatig gebruik van vishing, waarbij slachtoffers worden verleid om via nep-landingspagina's in te loggen op bedrijfsomgevingen.

Zodra ze voet aan de grond hebben, richt de groep zich op Software as a Service (SaaS)-oplossingen, waarmee ze waardevolle informatie stelen. Ze hebben de verantwoordelijkheid opgeëist voor datalekken die honderden Salesforce-klanten en tientallen Snowflake-klanten hebben getroffen.

Carhartt heeft ongeveer 60 winkels in de Verenigde Staten, biedt werk aan circa 3000 mensen en genereert een geschatte jaaromzet van 1.8 miljard dollar.


Reacties zijn gesloten.