Групата за изнудване ShinyHunters публикува чувствителни данни от близо 13 милиона акаунта, откраднати от гиганта в търговията с облекло Carhartt по-рано този месец, според услугата за известяване при пробиви на данни Have I Been Pwned.

Основана през 1889 г., Carhartt е американска компания за облекло с производствени мощности за работно и ежедневно облекло в Кентъки и Тенеси и с над 3000 служители в Съединените щати и Европа.

Въпреки че Carhartt все още не е потвърдила твърденията на групата за изнудване или направила изявление относно пробива, ShinyHunters обявиха атаката на 13 август и заявиха, че твърдят, че са откраднали над 50 GB документи, съдържащи широк спектър от клиентски, служителски и корпоративни данни.

„Компрометирани са милиони записи на клиентски данни и огромно количество чувствителна информация и лични данни (PII), съдържащи данни за служители, клиенти, метаданни за клиенти (информация за лоялност) и други вътрешни корпоративни данни“, заяви киберпрестъпната банда.

ShinyHunters също така публикува архив на уж откраднатите записи в тъмната мрежа (dark web), след като не успя да притисне гиганта за облекло да плати искания откуп от 3,3 милиона долара.

„След внимателен преглед и вътрешни дискусии с ръководството решихме да не продължаваме преговорите или по-нататъшните обсъждания“, каза преговарящият на компанията на групата за изнудване, според ShinyHunters.

След анализ на 50-гигабайтовия архив, пуснат от ShinyHunters на техния сайт в тъмната мрежа, основателят на Have I Been Pwned Трой Хънт свърза получения пробив в данните с компрометирането на платформата за анализи Databricks на Carhartt (облачна платформа за данни, която съчетава стандартно бизнес отчитане и съхранение на данни в единна архитектура).

Хънт добави, че пробивът в данните засяга повече че 12,9 милиона акаунта в Carhartt, като изложената информация включва уникални имейл адреси, имена, телефонни номера и физически адреси, както и „милиони синтетични записи, които не се отнасят до реални лица и са изключени от пробива“.

Основателят на Have I Been Pwned откри също така над 15 000 служители с имейл адреси @carhartt.com в изтеклата база данни.

Говорител на Carhartt не беше открит веднага за коментар, когато BleepingComputer се свърза с него за допълнителни въпроси относно инцидента.

През изминалата година ShinyHunters беше свързвана също и с пробиви в сигурността на над десет клиенти на Snowflake, както и на много доставчици на интеграции от трети страни, и заяви за пробиви при стотици клиенти на Salesforce, твърдейки, че са откраднали повече от 1,5 милиарда записа в кампании срещу Salesforce Aura и Salesloft Drift.

Съвсем наскоро ShinyHunters пое отговорност за поредица от пробиви в повече от 100 организации след атаки за кражба на данни, които експлоатираха уязвимост от тип нулев ден в Oracle PeopleSoft.

Сред пробивите, заявени от ShinyHunters, са Европейската комисия, Google, Cisco, гигантът за онлайн запознанства Match Group, PornHub, видео услугата Vimeo, Rockstar Games, гигантът в образователните технологии McGraw Hill, веригата магазини 7-Eleven, круизният оператор Carnival, компанията за онлайн обучение Udemy и производителят на медицински изделия Medtronic.

След като атакуващите получат валидни идентификационни данни, само 37% от техните действия биват блокирани

Общите резултати за предотвратяване могат да скрият какво се случва след първоначалния достъп. След като атакуващите започнат да използват валидни идентификационни данни, защитата рязко спада.

Докладът „Blue Report 2026“ измерва защитните сили техника по техника чрез 338 милиона симулации, проведени в реални среди на клиенти.

  • ATF потвърждава „сериозен инцидент“ след скорошни твърдения за пробив от Qilin
  • Пробив на данни в RingCentral изложи на риск информацията на 1,6 милиона акаунта
  • Пробив на данни в DentaQuest изложи на риск информацията на 2,6 милиона акаунта
  • Пробив на данни в Chick-fil-A засяга повече от 13 000 клиенти
  • Пробив на данни в AssuranceAmerica разкрива записите на 6,9 милиона шофьори