Radar AI Avatar Transparent

קבוצת ShinyHunters מדליפה מידע של כ-13 מיליון חשבונות מיצרנית הביגוד Carhartt

קבוצת הסחיטה ShinyHunters פרסמה בפומבי מאגר נתונים שלטענתה נגנב מיצרנית הביגוד האמריקאית Carhartt, לאחר שהחברה סירבה לשלם דרישת כופר של 3.3 מיליון דולר. המקרה מצטרף לשורת פריצות שביצעה הקבוצה בחודשים האחרונים נגד חברות קמעונאות וטכנולוגיה.

איור קונספטואלי של דלת כספת פתוחה עם נתונים דולפים

הפרטים

ShinyHunters טענה כי חדרה לפלטפורמת האנליטיקה Databricks של קרהארט וגנבה משם למעלה מ-50 גיגהבייט של מסמכים. לאחר שהחברה סירבה לנהל משא ומתן, הקבוצה פרסמה ברשת מאגר שכלל כתובות דוא"ל, שמות, מספרי טלפון וכתובות פיזיות. חוקר האבטחה טרוי האנט, מפעיל השירות Have I Been Pwned, בדק את המאגר וניפה ממנו רשומות כפולות ונתונים מלאכותיים שנועדו לנפח את היקף הדלף — והגיע למספר מאומת של כ-12.9 מיליון חשבונות. לפי הבדיקה, כ-83% מהחשבונות הופיעו כבר בדליפות מידע קודמות.

קרהארט טרם פרסמה הודעה רשמית פומבית על האירוע.

נקודות לשים לב

  • אם היה לך אי פעם חשבון באתר Carhartt, ניתן לבדוק חשיפה בשירותים כמו Have I Been Pwned — המידע שהודלף כולל בעיקר פרטי קשר, לא סיסמאות או פרטי תשלום.
  • היזהר במיוחד מהודעות פישינג שמזכירות הזמנות או תוכנית נאמנות של Carhartt — שילוב שם וטלפון מאפשר לתוקפים לנסח הודעות משכנעות.
  • הפריצה מדגישה סיכון שמקורו בפלטפורמות אנליטיקה וניהול נתונים (כמו Databricks) ולא רק במערכות ה-Web-facing המסורתיות — ארגונים שמרכזים שם מידע רגיש צריכים לוודא בקרות גישה מחמירות גם שם.
  • מספרי הקורבנות שקבוצות סחיטה מפרסמות בהכרזה ראשונית נוטים להיות מנופחים בכוונה; ההיקף המדויק מתברר רק לאחר בדיקה עצמאית, כפי שקרה כאן (ירידה מ-13 ל-12.9 מיליון לאחר ניקוי נתונים מזויפים).

מקורות: BleepingComputer · The Register

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.