O grupo de extorsão ShinyHunters publicou dados sensíveis de quase 13 milhões de contas roubadas da gigante do varejo de roupas Carhartt no início deste mês, segundo o serviço de notificação de data breach Have I Been Pwned.
Fundada em 1889, a Carhartt é uma empresa americana de vestuário com fábricas de roupas de trabalho e streetwear em Kentucky e Tennessee e mais de 3.000 funcionários nos Estados Unidos e na Europa.
Embora a Carhartt ainda não tenha confirmado as alegações do grupo nem divulgado um comunicado sobre o incidente, os ShinyHunters afirmaram ter atacado a empresa em 13 de agosto e disseram ter roubado mais de 50 GB de documentos contendo uma ampla variedade de dados de clientes, funcionários e da própria companhia.
“Milhões de registros de dados de clientes e uma enorme quantidade de informações sensíveis e PII contendo dados de funcionários, clientes, metadados de clientes (informações de royalty) e outros dados corporativos internos foram comprometidos”, afirmou a quadrilha de cibercrime.
Os ShinyHunters também divulgaram um arquivo com os registros supostamente roubados em seu site na dark web depois de não conseguir pressionar a gigante do vestuário a pagar um resgate de US$ 3,3 milhões.
“Após análise cuidadosa e discussões internas com a liderança, decidimos não seguir adiante com negociações ou novas conversas”, disse um negociador da empresa ao grupo de extorsão, segundo os ShinyHunters.
Depois de analisar o arquivo de 50 GB divulgado pelos ShinyHunters em seu site na dark web, o fundador do Have I Been Pwned, Troy Hunt, associou o data breach ao comprometimento da plataforma de análises Databricks da Carhartt, uma plataforma de dados baseada em cloud que combina relatórios corporativos e armazenamento de dados em uma arquitetura unificada.
Hunt acrescentou que o data breach afeta mais de 12,9 milhões de contas da Carhartt, e que as informações expostas incluem endereços de e-mail únicos, nomes, números de telefone e endereços físicos, além de “milhões de registros sintéticos que não se referiam a pessoas reais e foram excluídos do data breach”.
O fundador do Have I Been Pwned também encontrou mais de 15.000 funcionários com endereços de e-mail @carhartt.com no banco de dados vazado.
Um porta-voz da Carhartt não estava imediatamente disponível para comentar quando os entrevistadores fizeram novas perguntas sobre o incidente.
Ao longo do último ano, os ShinyHunters também foram ligados a violações de segurança em mais de uma dezena de clientes da Snowflake, além de vários provedores de integração de terceiros, e reivindicaram ataques contra centenas de clientes da Salesforce, alegando ter roubado mais de 1,5 bilhão de registros nas campanhas Salesforce Aura e Salesloft Drift.
Mais recentemente, os ShinyHunters assumiram a responsabilidade por uma série de ataques contra mais de 100 organizações após ações de roubo de dados que exploraram uma falha zero-day no Oracle PeopleSoft.
Entre os ataques reivindicados pelos ShinyHunters estão a Comissão Europeia, Google, Cisco, a gigante de relacionamentos online Match Group, PornHub, o serviço de vídeo Vimeo, a Rockstar Games, a gigante de educação digital McGraw Hill, a rede de lojas de conveniência 7-Eleven, a operadora de cruzeiros Carnival, a empresa de treinamento online Udemy e a fabricante de dispositivos médicos Medtronic.
Publicidade
Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...