ShinyHunters hevder at gruppen har stjålet 50 GB data fra arbeidsklærprodusenten Carhartt, inkludert opplysninger knyttet til millioner av kunder og ansatte. Gruppen påstår at Carhartt avsluttet utpressingsforhandlingene etter å ha mottatt et løsepengekrav på 3,3 millioner dollar.
ShinyHunters legger Carhartt ut på lekkasjeside
Hackergruppen la Carhartt til på sin lekkasjeside på det mørke nettet og publiserte en nedlastingslenke til de angivelig stjålne dataene.
ShinyHunters publiserte ingen eksempelfiler som dokumentasjon på påstandene. Derfor er det rapporterte datainnbruddet hos Carhartt og omfanget av det påståtte datatyveriet fortsatt ubekreftet.
Gruppen hevder at den fikk tak i 50 GB med bedriftsinformasjon. Ifølge ShinyHunters omfatter materialet personlig identifiserbar informasjon om kunder og ansatte, data fra kundelojalitetsprogrammer og interne bedriftsopplysninger.
Carhartt hadde på publiseringstidspunktet ikke offentlig bekreftet den påståtte hendelsen.
Hackere hevder forhandlinger om 3,3 millioner dollar mislyktes
ShinyHunters opplyser at gruppen krevde 3,3 millioner dollar fra Carhartt, og at selskapet først tok kontakt. Ifølge gruppen ble forhandlingene avsluttet før partene kom frem til en avtale.
Hackerne anklaget Carhartts representanter for å ha håndtert forhandlingene dårlig. De hevdet også at selskapet kunne ha betalt mindre dersom det hadde fortsatt å forhandle.
Utpressingsgrupper bruker ofte lekkasjesider og offentlige uttalelser for å øke presset på påståtte ofre. Påstandene deres bør behandles med forsiktighet fordi angripere kan overdrive mengden, følsomheten eller ektheten til stjålne data.
Det er foreløpig uklart når det påståtte innbruddet fant sted, eller hvordan angriperne kan ha fått tilgang til Carhartts systemer.
Kunde- og ansattdata kan være utsatt
Hvis det påståtte datainnbruddet hos Carhartt er reelt, kan den berørte informasjonen medføre risiko for både kunder og ansatte.
ShinyHunters hevder at det stjålne materialet inneholder personopplysninger som tilhører millioner av kunder. Gruppen påstår også at den har informasjon om ansatte og interne bedriftsdata.
Eksponerte personopplysninger kan brukes til målrettet phishing, identitetstyveri og annen svindel. Kriminelle kan bruke opplysninger som navn, kontaktinformasjon og kjøpsdata til å lage troverdige svindelmeldinger.
Kunder bør være forsiktige med uventede e-poster, SMS-meldinger eller telefonsamtaler som hevder å komme fra Carhartt. De bør unngå å åpne lenker eller dele personopplysninger gjennom uoppfordret kommunikasjon.
Carhartt har et globalt salgsnettverk
Carhartt er et privateid selskap innen arbeidsklær og bekledning med hovedkontor i Dearborn, Michigan. Selskapet driver butikker i USA og har en internasjonal tilstedeværelse gjennom merkevaren Carhartt WIP.
Selskapet har mer enn 3 000 ansatte over hele verden og selger produkter gjennom egne butikker, grossistpartnere og nettbutikker.
Frem til Carhartt bekrefter eller avviser påstandene, forblir det påståtte datainnbruddet en ubekreftet rapport fra en utpressingsgruppe. Organisasjoner som møter lignende påstander, trenger ofte tid til å undersøke om de stjålne dataene er ekte, identifisere berørte systemer og vurdere om kunder eller ansatte må varsles.


0 responses to “ShinyHunters hevder millioner av Carhartt-kunder er rammet av et datainnbrudd på 50 GB”