ShinyHunters hævder, at gruppen har stjålet 50 GB data fra arbejdstøjsvirksomheden Carhartt, herunder oplysninger knyttet til millioner af kunder og medarbejdere. Gruppen påstår, at Carhartt afsluttede afpresningsforhandlingerne efter at have modtaget et krav om 3,3 millioner dollar i løsesum.
ShinyHunters føjer Carhartt til lækside
Hackergruppen føjede Carhartt til sin lækside på dark web og offentliggjorde et downloadlink til de angiveligt stjålne data.
ShinyHunters offentliggjorde ingen eksempelfiler som dokumentation for sine påstande. Derfor er det rapporterede databrud hos Carhartt og omfanget af det påståede datatyveri fortsat ubekræftet.
Gruppen hævder, at den fik fat i 50 GB virksomhedsdata. Ifølge ShinyHunters omfatter materialet personhenførbare oplysninger om kunder og medarbejdere, data fra kundeloyalitetsprogrammer og interne virksomhedsoplysninger.
Carhartt havde på tidspunktet for offentliggørelsen ikke offentligt bekræftet den påståede hændelse.
Hackere hævder, at forhandlinger om 3,3 millioner dollar mislykkedes
ShinyHunters oplyser, at gruppen krævede 3,3 millioner dollar fra Carhartt, og at virksomheden i første omgang tog kontakt. Ifølge gruppen sluttede forhandlingerne, før parterne nåede frem til en aftale.
Hackerne beskyldte Carhartts repræsentanter for at have håndteret forhandlingerne dårligt. De hævdede også, at virksomheden kunne have betalt mindre, hvis den var fortsat med at forhandle.
Afpresningsgrupper bruger ofte læksider og offentlige udtalelser til at øge presset på påståede ofre. Deres påstande bør behandles med forsigtighed, fordi angribere kan overdrive mængden, følsomheden eller ægtheden af stjålne data.
Det er endnu uklart, hvornår det påståede databrud fandt sted, eller hvordan angriberne kan have fået adgang til Carhartts systemer.
Kunde- og medarbejderdata kan være i fare
Hvis det påståede databrud hos Carhartt er reelt, kan de berørte oplysninger medføre risici for både kunder og medarbejdere.
ShinyHunters hævder, at det stjålne materiale indeholder personoplysninger om millioner af kunder. Gruppen påstår også at være i besiddelse af medarbejderoplysninger og interne virksomhedsdata.
Eksponerede personoplysninger kan bruges til målrettet phishing, identitetstyveri og andre former for efterfølgende svindel. Kriminelle kan bruge oplysninger som navne, kontaktinformation og købsdata til at skabe overbevisende svindelbeskeder.
Kunder bør være forsigtige med uventede e-mails, SMS-beskeder eller telefonopkald, der hævder at komme fra Carhartt. De bør undgå at åbne links eller dele personlige oplysninger gennem uopfordret kommunikation.
Carhartt har et globalt salgsnetværk
Carhartt er en privatejet virksomhed inden for arbejdstøj og beklædning med hovedkontor i Dearborn, Michigan. Virksomheden driver butikker i USA og har en international tilstedeværelse gennem brandet Carhartt WIP.
Virksomheden har mere end 3.000 medarbejdere verden over og sælger produkter gennem egne butikker, engrospartnere og onlinekanaler.
Indtil Carhartt bekræfter eller afviser påstandene, forbliver det påståede databrud en ubekræftet rapport fra en afpresningsgruppe. Organisationer, der står over for lignende påstande, har ofte brug for tid til at undersøge, om de stjålne data er ægte, identificere berørte systemer og vurdere, om kunder eller medarbejdere skal underrettes.


0 svar til “ShinyHunters hævder, at millioner af Carhartt-kunder er ramt af et databrud på 50 GB”