Datenleck bei Carhartt legt Informationen über 12.9 Millionen Benutzerkonten offen
تحذير لمستخدمي Carhartt! اختراق بيانات هائل طال 12.9 مليون حساب. اكتشف الآن إن كنت متأثرًا وما الخطوات الضرورية لتأمين معلوماتك الشخصية.
Die wichtigsten Dinge, die Sie wissen müssen
- رفضت Carhartt دفع فدية بقيمة 3.3 مليون دولار، وكشف الاختراق عن معلومات حساسة لـ 12.9 مليون حساب، تشمل عناوين البريد الإلكتروني والأسماء وأرقام الهواتف والعناوين الفعلية.
- يُعتقد أن البيانات المسربة مصدرها منصة Databricks التحليلية الخاصة بـ Carhartt، ونفذ الهجوم مجموعة ShinyHunters التي تركز على سرقة البيانات عبر التصيد الصوتي واستهداف حلول SaaS.
- تضمنت البيانات المسربة معلومات شخصية حساسة لملايين المستخدمين، بالإضافة إلى سجلات اصطناعية تم استبعادها، وتُعرف مجموعة ShinyHunters بمسؤوليتها عن اختراقات سابقة لعملاء Salesforce Und Snowflake.
تم تسريب ملايين سجلات المستخدمين التابعة لعملاء عملاق الملابس Carhartt إلى الويب المظلم، مما كشف أسماء الأشخاص وعناوين بريدهم الإلكتروني وعناوينهم البريدية وأرقام هواتفهم أمام جميع أنواع المحتالين ومجرمي الإنترنت.

أضافت عصابة برمجيات الفدية سيئة السمعة ShinyHunters مؤخرًا Carhartt إلى موقع تسريب البيانات الخاص بها، مشيرة إلى انهيار المفاوضات ورفع الأرشيف الكامل الذي سُرق في الاختراق.
قالت المجموعة: “تم اختراق ملايين سجلات بيانات العملاء وكمية هائلة من المعلومات الحساسة ومعلومات التعريف الشخصية (PII) التي تحتوي على بيانات الموظفين والعملاء وبيانات تعريف العملاء الوصفية (معلومات الإتاوات)، وغيرها من البيانات الداخلية للشركة”.
اختراق منصات التحليلات
وأضافت المجموعة أن المطالبة كانت بقيمة 3.3 مليون دولار، وهو ما رفضته Carhartt:
“وبحسب ما ورد، قال مفاوض من الشركة للمبتزين: ‘بعد مراجعة دقيقة ومناقشات داخلية مع القيادة، قررنا عدم المضي قدمًا في المفاوضات Oder Plus من المناقشات’.”
في الوقت نفسه، قام الباحث الأمني Troy Hunt من HaveIBeenPwned? بتحليل الدفعة المسربة وخلص إلى أنها على الأرجح جاءت من منصة Databricks للتحليلات الخاصة بـ Carhartt.
ذكر Hunt أنه تم اختراق حوالي 12.9 مليون حساب، تحتوي على معلومات مثل عناوين البريد الإلكتروني والأسماء وأرقام الهواتف والعناوين الفعلية. كما تحتوي الدفعة على “ملايين السجلات الاصطناعية التي لا تتعلق بأفراد حقيقيين وتم استبعادها من الاختراق”.
تُعد ShinyHunters حاليًا من أكثر الجهات الفاعلة تهديدًا نشاطًا. بدأت كمجموعة برمجيات فدية نموذجية، لكنها قررت التخلي عن جزء التشفير والتركيز فقط على سرقة البيانات. تنخرط المجموعة غالبًا في التصيد الصوتي (vishing)، حيث تخدع الضحايا لمحاولة تسجيل الدخول إلى بيئة الشركات عبر صفحات هبوط مزيفة.
بعد الحصول على موطئ قدم، تستهدف المجموعة حلول البرمجيات كخدمة (SaaS)، والتي من خلالها تسرق معلومات قيمة. وقد أعلنت مسؤوليتها عن اختراقات في مئات من عملاء Salesforce وعشرات من عملاء Snowflake.
تدير Carhartt حوالي 60 متجرًا في جميع أنحاء الولايات المتحدة، وتوظف حوالي 3000 شخص، محققة إيرادات سنوية تقدر بـ 1.8 مليار دولار.
Kommentare sind geschlossen.