Et datalekkasjepostet på undergrunnsfora hevder å avsløre kundeinformasjon knyttet til klesmerket Canada Goose. Sikkerhetsforskere som har gjennomgått prøvene sier imidlertid at materialet ikke ser ut til å stamme fra et nylig innbrudd.
Selskapet opplyser også at det ikke finnes tegn på at dagens systemer har blitt kompromittert.
Hva datasettet inneholder
Angripere hevder arkivet omfatter mer enn 600 000 kundeposter. De publiserte prøvene viser person- og ordreopplysninger, ikke fullstendige finansielle data.
Forskere identifiserte følgende datatyper:
- e-postadresser
- telefonnumre
- leveringsadresser
- kjøpshistorikk
- de fire siste sifrene i betalingskort
Datasettet inneholder rundt 920 000 linjer med ordre- og refusjonsdata. Mange oppføringer gjentas, og de fleste tidsstemplene ligger mellom 2021 og 2023. Mønsteret tyder på at informasjonen stammer fra eldre databaser.
Selskapets uttalelse
Canada Goose bekrefter kjennskap til datasettet som sirkulerer og sier at undersøkelsen ikke avdekket et nytt innbrudd i intern infrastruktur. Ifølge selskapet ble ingen komplette kortopplysninger eksponert.
Funnene peker dermed mot tidligere lagret informasjon fremfor en nåværende systemkompromittering.
Risiko til tross for eldre data
Historiske kundedata kan fortsatt være verdifulle for angripere. Kjøpsdetaljer og kontaktinformasjon gjør det mulig å lage troverdige phishingmeldinger.
Mottakere kan stole på meldinger som viser til reelle bestillinger og oppgi sensitive opplysninger. Selv gamle datasett kan derfor brukes i svindelforsøk.
Forskere råder kunder til å være forsiktige med uventede kontomeldinger eller betalingskrav.
Gruppe bak publiseringen
Lekkasje kobles til gruppen ShinyHunters, som tidligere er knyttet til flere store datalekkasjer. Gruppen publiserer ofte prøvedata offentlig for å legge press på organisasjoner.
De bruker ofte sosial manipulering for å skaffe legitimasjon før de forsøker tilgang til selskapssystemer.
Konklusjon
Hendelsen rundt Canada Goose gjelder trolig tidligere lagret kundeinformasjon, ikke et bekreftet nytt innbrudd. Selv om dataene ikke er ferske, kan de fortsatt brukes til phishing og svindel. Saken viser hvordan arkiverte opplysninger kan dukke opp igjen og skape reelle sikkerhetstrusler lenge etter at de ble samlet inn.


0 responses to “Canada Goose-datainnbrudd knyttes til eldre registre”