ShinyHunters, Amerikan giyim şirketi Carhartt’tan çalındığı iddia edilen verileri yayımladı ve sızdırılan dosyaların analizi yaklaşık 13 milyon hesabın etkilendiğini gösteriyor.

 

 

Şantaj grubu, 13 Ağustos’taki saldırının sorumluluğunu üstlendi ve 50GB’dan fazla veri elde ettiğini söyledi. ShinyHunters, çalınan materyalin müşteri ve çalışan bilgileri, müşteri meta verileri ve iç kurumsal kayıtlar içerdiğini iddia etti. Carhartt, grubun iddialarını kamuoyuna doğrulamadı veya olayla ilgili detayları açıklamadı.

ShinyHunters’a göre, saldırganlar Carhartt’tan 3,3 milyon dolar talep etti. Grup, şirketin müzakerelere devam etmediği bildirildikten sonra çalınan arşivi karanlık web sızıntı sitesinde yayımladı. ShinyHunters, Carhartt müzakerecisine atfedilen bir mesajı paylaştı ve şirketin daha fazla görüşmemeye karar verdiğini belirtti.

Bu yayın, araştırmacıların yalnızca saldırganların ihlal açıklamasına güvenmek yerine çalınan materyali incelemesine olanak sağladı. Have I Been Pwned kurucusu Troy Hunt, yaklaşık 50GB’lık arşivi analiz etti ve olayı Carhartt’ın Databricks analiz ortamına bağladı.

Hunt determined ihlalın, 12,9 milyondan fazla Carhartt hesabını etkilediğini belirtti. Veri setinde bulunan bilgiler arasında e-posta adresleri, isimler, telefon numaraları ve fiziksel adresler yer alıyordu. Carhartt’ın kurumsal @carhartt.com alan adını kullanan 15.000’den fazla e-posta adresi de tespit edildi.

Arşivde ayrıca gerçek kişilere uymayan milyonlarca sentetik kayıt da bulunuyordu. Bu kayıtlar, etkilenen hesapların sayısı hesaplanırken hariç tutulmuştur; bu da ham veritabanı kayıt sayılarının ihlale karışan gerçek kişi sayısını mutlaka temsil etmediğini gösteriyor.

Birkaç önemli detay hâlâ bilinmemektedir. Carhartt, saldırganların nasıl erişim sağladığını, müdahalenin ne zaman gerçekleştiğini veya tanımlanan veri ortamının dışındaki sistemlerin ele geçirilip ele geçirilmediğini açıklamadı. Ayrıca şifrelerin veya ödeme kartı bilgilerinin açığa çıktığına dair bir doğrulama da yok.

ShinyHunters, büyük bulut ve kurumsal platformları içeren çok sayıda veri hırsızlığı ve şantaj kampanyasına bağlandı. Geçen yıl boyunca, grup Snowflake müşterilerini ve üçüncü taraf entegrasyon sağlayıcılarını etkileyen ihlallerle bağlantılı oldu ve ayrıca Salesforce ortamlarını kullanan birçok kuruluşa yönelik saldırılar iddiasında bulundu.

Daha yakın zamanda, ShinyHunters, Oracle PeopleSoft’un sıfır gün açığını kullanan saldırıların ardından 100’den fazla kuruluşu içeren ihlallerin sorumluluğunu üstlendi.

Carhartt müşterileri için isimler, iletişim bilgileri ve fiziksel adreslerin yayımlanması, hedefli oltalama ve taklit girişimlerine maruz kalma riskini artırabilir. Ancak, doğrulanan kapsam, sızdırılan veri setinin analiziyle tespit edilen bilgilerle sınırlı kalır. Müdahale ve genel etkisiyle ilgili daha fazla detay, Carhartt ek bilgi verene kadar mevcut değildir.

Bir Cevap Yazın