2 Remove Virus

ShinyHunters leakt Daten von fast 13 Millionen Carhartt-Konten

ShinyHunters hat angeblich Daten veröffentlicht, die vom amerikanischen Bekleidungsunternehmen Carhartt gestohlen wurden, wobei eine Analyse der geleakten Dateien zeigt, dass fast 13 Millionen Konten betroffen waren.

 

 

Die Erpressungsgruppe übernahm am 13. August die Verantwortung für den Angriff und gab an, mehr als 50 GB Daten erhalten zu haben. ShinyHunters behauptete, dass das gestohlene Material Kunden- und Mitarbeiterinformationen, Kundenmetadaten sowie interne Unternehmensunterlagen enthielt. Carhartt hat die Behauptungen der Gruppe nicht öffentlich bestätigt oder Details zu dem Vorfall veröffentlicht.

Laut ShinyHunters forderten die Angreifer 3,3 Millionen Dollar von Carhartt. Die Gruppe veröffentlichte das gestohlene Archiv später auf ihrer Dark-Web-Leak-Seite, nachdem das Unternehmen Berichten zufolge die Verhandlungen nicht fortsetzen wollte. ShinyHunters teilte eine Nachricht, die einem Carhartt-Verhandler zugeschrieben wird, in der erklärt wurde, dass das Unternehmen beschlossen habe, keine weiteren Gespräche fortzusetzen.

Die Veröffentlichung ermöglichte es den Forschern, das gestohlene Material zu untersuchen, anstatt sich ausschließlich auf die Beschreibung der Angreifer zu verlassen. Troy Hunt, Gründer von Have I Been Pwned, analysierte das etwa 50 GB große Archiv und verknüpfte den Vorfall mit Carhartts Databricks-Analyseumgebung.

Hunt determined dass der Datenverstoß mehr als 12,9 Millionen Carhartt-Konten betraf. Die im Datensatz gefundenen Informationen umfassten E-Mail-Adressen, Namen, Telefonnummern und physische Adressen. Mehr als 15.000 E-Mail-Adressen, die Carhartts Corporate @carhartt.com-Domain nutzten, wurden ebenfalls identifiziert.

Das Archiv enthielt zudem Millionen synthetischer Datensätze, die nicht realen Personen entsprachen. Diese Einträge wurden bei der Berechnung der Anzahl der betroffenen Konten ausgeschlossen, was verdeutlicht, warum die Rohdaten der Datenbankdaten nicht unbedingt die tatsächliche Anzahl der an einem Datenbruch beteiligten Personen widerspiegeln.

Mehrere wichtige Details sind weiterhin unbekannt. Carhartt hat nicht erklärt, wie die Angreifer Zugang erhielten, wann der Einbruch stattfand oder ob Systeme außerhalb der identifizierten Datenumgebung kompromittiert wurden. Es gibt auch keine Bestätigung, dass Passwörter oder Zahlungskarteninformationen offengelegt wurden.

ShinyHunters wurde mit zahlreichen Datendiebstahl- und Erpressungskampagnen mit großen Cloud- und Unternehmensplattformen in Verbindung gebracht. Im vergangenen Jahr wurde die Gruppe mit Sicherheitsverletzungen in Verbindung gebracht, die Snowflake-Kunden und Drittanbieter der Integration betreffen, und behauptet zudem Angriffe auf zahlreiche Organisationen, die Salesforce-Umgebungen nutzen.

In jüngerer Zeit übernahm ShinyHunters die Verantwortung für Sicherheitsverletzungen mit mehr als 100 Organisationen nach Angriffen, bei denen eine Oracle PeopleSoft-Zero-Day-Schwachstelle ausgenutzt wurde.

Für Carhartt-Kunden könnte die Veröffentlichung von Namen, Kontaktdaten und physischen Adressen die Exposition gezielter Phishing- und Imitationsversuche erhöhen. Der bestätigte Umfang bleibt jedoch auf Informationen beschränkt, die durch die Analyse des geleakten Datensatzes identifiziert wurden. Weitere Details zum Einbruch und zu seinen Gesamtauswirkungen sind bis zur Bereitstellung weiterer Informationen durch Carhartt nicht verfügbar.