Ett dataläckage som publicerats på underjordiska forum påstås avslöja kundinformation kopplad till klädmärket Canada Goose. Säkerhetsforskare som granskat proverna uppger dock att materialet inte verkar komma från ett nyligt intrång.
Företaget säger också att det inte har hittat några tecken på att nuvarande system har komprometterats.
Vad datasetet innehåller
Angripare hävdar att arkivet innehåller över 600 000 kundposter. De publicerade proverna visar person- och orderrelaterade uppgifter snarare än fullständig finansiell information.
Forskare identifierade följande datatyper:
- e-postadresser
- telefonnummer
- leveransadresser
- köphistorik
- de fyra sista siffrorna i betalkort
Datasetet omfattar cirka 920 000 rader med order- och returdata. Många poster upprepas och de flesta tidsstämplar ligger mellan 2021 och 2023. Mönstret tyder starkt på att uppgifterna kommer från äldre databaser.
Företagets kommentar
Canada Goose bekräftar kännedom om datasetet som cirkulerar och uppger att undersökningen inte har visat något nytt intrång i den interna infrastrukturen. Enligt bolaget har inga fullständiga kortuppgifter exponerats.
Resultatet tyder därför på att läckan rör tidigare lagrad information snarare än en aktuell systemkompromettering.
Risker trots äldre data
Äldre kunddata kan fortfarande vara värdefull för angripare. Köphistorik och kontaktuppgifter gör det möjligt att skapa trovärdiga phishingmeddelanden.
Mottagare kan lita på meddelanden som hänvisar till riktiga beställningar och därmed lämna ifrån sig känsliga uppgifter. Därför kan även gamla dataset användas i bedrägeriförsök.
Forskare råder kunder att vara försiktiga med oväntade kontomedelanden eller betalningskrav.
Grupp bakom publiceringen
Läckan kopplas till gruppen ShinyHunters, som tidigare har förknippats med flera stora dataläckor. Gruppen publicerar ofta provdata offentligt för att sätta press på organisationer.
De använder ofta social ingenjörskonst för att komma över inloggningsuppgifter innan de försöker ta sig in i företagssystem.
Slutsats
Händelsen kring Canada Goose verkar gälla tidigare lagrad kundinformation snarare än ett bekräftat nytt intrång. Trots att uppgifterna inte är färska kan de fortfarande användas i phishing och bedrägerier. Fallet visar hur arkiverad data kan dyka upp igen och skapa verkliga säkerhetshot långt efter att den samlades in.


0 svar till ”Canada Goose-dataintrång kopplas till äldre register”