ShinyHunters a listé Carhartt sur son site de fuites du dark web, affirmant avoir publié environ 50 Go d’informations volées à la société américaine de vêtements de travail après que les négociations concernant une rançon de 3,3 millions de dollars se soient terminées sans accord. Le groupe affirme que les documents divulgués contiennent des millions de dossiers impliquant des clients et employés de Carhartt, bien que l’ampleur et le contenu de la violation présumée n’aient pas été confirmés de manière indépendante.
Le groupe d’extorsion a ajouté Carhartt à son site de fuite jeudi et a fourni un lien de téléchargement pour les données présumées volées. Contrairement à certaines autres listes de victimes, ShinyHunters n’a pas initialement publié d’échantillons pouvant être utilisés pour vérifier de manière indépendante que les fichiers provenaient de Carhartt.
Selon les hackers, Carhartt a pris contact après avoir reçu la demande de 3,3 millions de dollars mais a finalement refusé de poursuivre les négociations. ShinyHunters a affirmé qu’elle aurait accepté un paiement inférieur et a imputé l’échec des discussions au négociateur de l’entreprise. Ces déclarations représentent le récit des attaquants et n’ont pas été vérifiées de manière indépendante.
Le groupe a également publié ce qu’il a affirmé être la réponse finale de Carhartt à la tentative d’extorsion. Le message supposé indiquait qu’à la suite de discussions internes, la société avait décidé de ne pas poursuivre les négociations. L’authenticité et le contexte de la communication n’ont pas été établis de manière indépendante.
ShinyHunters affirme que la fuite qui en résulte contient des informations personnelles identifiables appartenant à des millions de clients, ainsi que des informations sur les employés, des données de fidélité client et des dossiers internes d’entreprise non spécifiés. Cependant, le groupe n’a pas fourni de description détaillée des champs de données individuels contenus dans l’archive.
Le nombre revendiqué de personnes concernées reste également incertain. Des millions d’enregistrements ne représentent pas nécessairement des millions d’individus uniques, et sans un examen indépendant de l’archive d’environ 50 Go, le nombre réel de clients et d’employés Carhartt dont les informations auraient pu être exposées ne peut être établi.
Carhartt est un fabricant américain de vêtements privé, surtout connu pour ses vêtements de travail. L’entreprise a été fondée à Detroit en 1889 et a développé une présence internationale dans la distribution et la distribution. Carhartt
ShinyHunters a déjà été associé à de vastes opérations de vol de données et d’extorsion d’entreprises. Plutôt que de chiffrer nécessairement les systèmes d’une victime, ces attaques peuvent se concentrer sur le vol d’informations et la menace de les publier à moins que l’organisation ciblée ne paie.
Dans l’affaire Carhartt, cependant, plusieurs détails importants restent non résolus. Il n’est pas public de savoir quand l’intrusion présumée a eu lieu ni comment ShinyHunters a eu accès à l’environnement de l’entreprise. Le groupe n’a pas non plus divulgué suffisamment de preuves publiques pour établir de manière indépendante le contenu complet de l’archive supposée.
En conséquence, la demande de rançon de 3,3 millions de dollars, le volume de données de 50 Go, les millions de dossiers clients concernés et les détails des négociations dépendent actuellement principalement des affirmations de ShinyHunters. La décision du groupe de lister Carhartt et de fournir un téléchargement présumé ne confirme pas en soi l’ampleur exacte ou le contenu de la violation alléguée.
