ShinyHunters hävdar att gruppen har stulit 50 GB data från arbetsklädesföretaget Carhartt, inklusive uppgifter kopplade till miljontals kunder och anställda. Gruppen påstår att Carhartt avslutade utpressningsförhandlingarna efter att ha fått ett krav på 3,3 miljoner dollar i lösensumma.

ShinyHunters listar Carhartt på läcksajt

Hackergruppen lade till Carhartt på sin läcksajt på dark web och publicerade en nedladdningslänk till den påstått stulna informationen.

ShinyHunters publicerade inga exempelfiler som stöd för sina påståenden. Därför är det rapporterade dataintrånget hos Carhartt och omfattningen av den påstådda datastölden fortfarande obekräftade.

Gruppen hävdar att den kom över 50 GB företagsinformation. Enligt ShinyHunters omfattar materialet personligt identifierbar information om kunder och anställda, data från kundlojalitetsprogram och interna företagsuppgifter.

Carhartt hade vid rapporteringstillfället inte offentligt bekräftat den påstådda incidenten.

Hackare hävdar att förhandlingar om 3,3 miljoner dollar misslyckades

ShinyHunters uppger att gruppen krävde 3,3 miljoner dollar från Carhartt och att företaget inledningsvis tog kontakt. Enligt gruppen avslutades förhandlingarna innan parterna nådde en överenskommelse.

Hackarna anklagade Carhartts representanter för att ha hanterat förhandlingarna dåligt. De hävdade också att företaget kunde ha betalat mindre om det hade fortsatt förhandla.

Utpressningsgrupper använder ofta läcksajter och offentliga uttalanden för att öka pressen på påstådda offer. Deras uppgifter bör behandlas med försiktighet eftersom angripare kan överdriva mängden, känsligheten eller äktheten hos stulen information.

Det är ännu oklart när det påstådda intrånget inträffade eller hur angriparna kan ha fått tillgång till Carhartts system.

Kund- och personaldata kan vara i riskzonen

Om det påstådda dataintrånget hos Carhartt är äkta kan den berörda informationen innebära risker för både kunder och anställda.

ShinyHunters hävdar att det stulna materialet innehåller personuppgifter som tillhör miljontals kunder. Gruppen påstår även att den har information om anställda och interna företagsuppgifter.

Exponerade personuppgifter kan användas för riktade nätfiskeattacker, identitetsstöld och andra efterföljande bedrägerier. Kriminella kan använda information som namn, kontaktuppgifter och köpdata för att skapa trovärdiga bluffmeddelanden.

Kunder bör vara försiktiga med oväntade e-postmeddelanden, SMS eller telefonsamtal som påstår sig komma från Carhartt. De bör undvika att öppna länkar eller lämna ut personuppgifter via oönskad kommunikation.

Carhartt har ett globalt försäljningsnätverk

Carhartt är ett privatägt företag inom arbetskläder och mode med huvudkontor i Dearborn, Michigan. Företaget driver butiker i USA och har en internationell närvaro genom varumärket Carhartt WIP.

Företaget har fler än 3 000 anställda världen över och säljer sina produkter genom egna butiker, återförsäljare och nätbutiker.

Fram till dess att Carhartt bekräftar eller dementerar uppgifterna förblir det påstådda dataintrånget en obekräftad rapport från en utpressningsgrupp. Organisationer som möter liknande påståenden behöver ofta tid för att undersöka om stulen data är äkta, identifiera berörda system och bedöma om kunder eller anställda behöver informeras.


0 svar till ”ShinyHunters hävdar att miljontals Carhartt-kunder drabbats av dataintrång på 50 GB”