ShinyHunters ha listado a Carhartt en su sitio de filtraciones de la dark web, afirmando que publicó aproximadamente 50GB de información robada a la empresa estadounidense de ropa de trabajo tras finalizar las negociaciones sobre un rescate de 3,3 millones de dólares sin acuerdo. El grupo afirma que el material filtrado contiene millones de registros relacionados con clientes y empleados de Carhartt, aunque la magnitud y el contenido de la supuesta brecha no han sido confirmados de forma independiente.
El grupo extorsionador añadió Carhartt a su sitio de filtraciones el jueves y proporcionó un enlace de descarga para los supuestos datos robados. A diferencia de otras listas de víctimas, ShinyHunters no publicó inicialmente muestras que pudieran usarse para verificar de forma independiente que los archivos procedían de Carhartt.
Según los hackers, Carhartt contactó tras recibir la demanda de 3,3 millones de dólares, pero finalmente declinó continuar las negociaciones. ShinyHunters afirmó que habría aceptado un pago menor y culpó al negociador de la empresa por la ruptura de las negociaciones. Esas declaraciones representan el relato de los atacantes y no han sido verificadas de forma independiente.
El grupo también publicó lo que afirmó que era la respuesta final de Carhartt al intento de extorsión. El supuesto mensaje indicaba que, tras discusiones internas, la empresa había decidido no continuar con las negociaciones. La autenticidad y el contexto de la comunicación no se han establecido de forma independiente.
ShinyHunters afirma que la filtración resultante contiene información personal identificable perteneciente a millones de clientes, así como datos de empleados, datos de fidelidad de clientes y registros corporativos internos no especificados. Sin embargo, el grupo no proporcionó una descripción detallada de los campos de datos individuales contenidos en el archivo.
El número afirmado de personas afectadas también sigue siendo incierto. Millones de registros no representan necesariamente a millones de individuos únicos, y sin un examen independiente del archivo de aproximadamente 50GB, no se puede establecer el número real de clientes y empleados de Carhartt cuya información haya sido expuesta.
Carhartt es un fabricante estadounidense de ropa de propiedad privada, conocido principalmente por su ropa de trabajo. La empresa se estableció en Detroit en 1889 y ha desarrollado una presencia internacional en el comercio minorista y la distribución. Carhartt
ShinyHunters ha estado anteriormente asociado con operaciones corporativas de robo de datos y extorsión a gran escala. En lugar de cifrar necesariamente los sistemas de una víctima, estos ataques pueden centrarse en robar información y amenazar con publicarla a menos que la organización objetivo pague.
Sin embargo, en el caso Carhartt, varios detalles importantes siguen sin resolverse. No está claro públicamente cuándo ocurrió la supuesta intrusión ni cómo ShinyHunters accedió al entorno de la empresa. El grupo tampoco ha revelado pruebas públicas suficientes para establecer de forma independiente el contenido completo del supuesto archivo.
Como resultado, la demanda de rescate de 3,3 millones de dólares, el volumen de datos de 50GB, los millones de registros de clientes afectados y los detalles de las negociaciones dependen actualmente principalmente de las afirmaciones de ShinyHunters. La decisión del grupo de listar a Carhartt y proporcionar una supuesta descarga no confirma por sí sola la escala o el contenido exacto de la supuesta brecha.