Carhartt 資料外洩事件導致 12.9 萬用戶帳戶資訊曝光

Carhartt 用戶請注意!一起大規模資料外洩事件已影響 12.9 萬個帳戶。請立即查詢您是否受到影響,以及您需要採取哪些措施來保護您的個人資訊。

你需要知道的最重要的事情

  • رفضت Carhartt دفع فدية بقيمة 3.3 مليون دولار، وكشف الاختراق عن معلومات حساسة لـ 12.9 مليون حساب، تشمل عناوين البريد الإلكتروني والأسماء وأرقام الهواتف والعناوين الفعلية.
  • يُعتقد أن البيانات المسربة مصدرها منصة Databricks التحليلية الخاصة بـ Carhartt، ونفذ الهجوم مجموعة ShinyHunters التي تركز على سرقة البيانات عبر التصيد الصوتي واستهداف حلول SaaS.
  • تضمنت البيانات المسربة معلومات شخصية حساسة لملايين المستخدمين، بالإضافة إلى سجلات اصطناعية تم استبعادها، وتُعرف مجموعة ShinyHunters بمسؤوليتها عن اختراقات سابقة لعملاء Salesforce 和 Snowflake.

تم تسريب ملايين سجلات المستخدمين التابعة لعملاء عملاق الملابس Carhartt إلى الويب المظلم، مما كشف أسماء الأشخاص وعناوين بريدهم الإلكتروني وعناوينهم البريدية وأرقام هواتفهم أمام جميع أنواع المحتالين ومجرمي الإنترنت.

أضافت عصابة برمجيات الفدية سيئة السمعة ShinyHunters مؤخرًا Carhartt إلى موقع تسريب البيانات الخاص بها، مشيرة إلى انهيار المفاوضات ورفع الأرشيف الكامل الذي سُرق في الاختراق.

قالت المجموعة: “تم اختراق ملايين سجلات بيانات العملاء وكمية هائلة من المعلومات الحساسة ومعلومات التعريف الشخصية (PII) التي تحتوي على بيانات الموظفين والعملاء وبيانات تعريف العملاء الوصفية (معلومات الإتاوات)، وغيرها من البيانات الداخلية للشركة”.

اختراق منصات التحليلات

وأضافت المجموعة أن المطالبة كانت بقيمة 3.3 مليون دولار، وهو ما رفضته Carhartt:

“وبحسب ما ورد، قال مفاوض من الشركة للمبتزين: ‘بعد مراجعة دقيقة ومناقشات داخلية مع القيادة، قررنا عدم المضي قدمًا في المفاوضات أ或者 Plus من المناقشات’.”

في الوقت نفسه، قام الباحث الأمني Troy Hunt من HaveIBeenPwned? بتحليل الدفعة المسربة وخلص إلى أنها على الأرجح جاءت من منصة Databricks للتحليلات الخاصة بـ Carhartt.

ذكر Hunt أنه تم اختراق حوالي 12.9 مليون حساب، تحتوي على معلومات مثل عناوين البريد الإلكتروني والأسماء وأرقام الهواتف والعناوين الفعلية. كما تحتوي الدفعة على “ملايين السجلات الاصطناعية التي لا تتعلق بأفراد حقيقيين وتم استبعادها من الاختراق”.

تُعد ShinyHunters حاليًا من أكثر الجهات الفاعلة تهديدًا نشاطًا. بدأت كمجموعة برمجيات فدية نموذجية، لكنها قررت التخلي عن جزء التشفير والتركيز فقط على سرقة البيانات. تنخرط المجموعة غالبًا في التصيد الصوتي (vishing)، حيث تخدع الضحايا لمحاولة تسجيل الدخول إلى بيئة الشركات عبر صفحات هبوط مزيفة.

بعد الحصول على موطئ قدم، تستهدف المجموعة حلول البرمجيات كخدمة (SaaS)، والتي من خلالها تسرق معلومات قيمة. وقد أعلنت مسؤوليتها عن اختراقات في مئات من عملاء Salesforce وعشرات من عملاء Snowflake.

تدير Carhartt حوالي 60 متجرًا في جميع أنحاء الولايات المتحدة، وتوظف حوالي 3000 شخص، محققة إيرادات سنوية تقدر بـ 1.8 مليار دولار.


評論被關閉。