Carhartt sufre una filtración de datos que expone información de 12,9 millones de cuentas

El grupo de extorsión ShinyHunters ha divulgado datos confidenciales de casi 13 millones de cuentas que sustrajo a la compañía textil Carhartt a inicios de este mes, conforme al servicio de alerta de filtraciones Have I Been Pwned.

Carhartt, fundada en 1889, es una firma estadounidense especializada en ropa de trabajo y estilo urbano, con plantas de fabricación en Kentucky y Tennessee y más de 3.000 empleados en Estados Unidos y Europa.

Aunque la empresa aún no ha confirmado oficialmente las alegaciones del grupo ni ha emitido un comunicado sobre el incidente, ShinyHunters reivindicó el ataque el 13 de agosto y aseguró haber sustraído más de 50 GB de documentos con una amplia gama de información de clientes, empleados y datos corporativos.

"Millones de registros de clientes y una gran cantidad de información sensible y PII, incluyendo datos de empleados, clientes, metadatos de clientes (información de regalías) y otros datos corporativos internos, fueron comprometidos", declaró la banda de ciberdelincuentes.

ShinyHunters también publicó en su sitio de la dark web un archivo con los registros supuestamente robados, después de que la compañía de ropa se negara a pagar un rescate de 3,3 millones de dólares.

"Tras una revisión cuidadosa y discusiones internas con el liderazgo, hemos decidido no avanzar con las negociaciones o discusiones adicionales", dijo un negociador de la empresa al grupo de extorsión, según ShinyHunters.

Al analizar el archivo de 50 GB publicado por ShinyHunters en su sitio de la dark web, Troy Hunt, fundador de Have I Been Pwned, vinculó la fuga con el compromiso de la plataforma de análisis Databricks de Carhartt, una solución de datos en la nube que unifica informes comerciales estándar y almacenamiento de datos en una arquitectura integrada.

Hunt añadió que la filtración afecta a más de 12,9 millones de cuentas de Carhartt, exponiendo direcciones de correo electrónico únicas, nombres, números de teléfono y direcciones físicas, además de "millones de registros sintéticos que no correspondían a individuos reales y fueron excluidos de la brecha".

El fundador de Have I Been Pwned también identificó más de 15.000 empleados con direcciones de correo @carhartt.com en la base de datos filtrada.

Un portavoz de Carhartt no estuvo disponible de inmediato para comentar cuando BleepingComputer contactó para obtener más información sobre el incidente.

En el último año, ShinyHunters ha sido vinculado a violaciones de seguridad en más de una docena de clientes de Snowflake, así como a múltiples proveedores de integración externos, y ha reclamado ataques contra cientos de clientes de Salesforce, afirmando haber robado más de 1.500 millones de registros en campañas contra Salesforce Aura y Salesloft Drift.

Recientemente, ShinyHunters se atribuyó una serie de brechas en más de 100 organizaciones tras ataques de robo de datos que explotaron una vulnerabilidad de día cero en Oracle PeopleSoft.

  • Comisión Europea
  • Google
  • Cisco
  • Match Group
  • PornHub
  • Vimeo
  • Rockstar Games
  • McGraw Hill
  • 7-Eleven
  • Carnival
  • Udemy
  • Medtronic
image
image
Carhartt entry on ShinyHunters leak site
Carhartt entry on ShinyHunters leak site
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *