کمیته رکن چهارم – گروه اخاذی ShinyHunters پس از ناکامی در دریافت باج ۳.۳ میلیون دلاری، اطلاعات شخصی نزدیک به ۱۳ میلیون حساب کاربری شرکت پوشاک Carhartt را در وب تاریک منتشر کرد.
به گزارش کمیته رکن چهارم، گروه ShinyHunters در ۱۳ اوت ۲۰۲۶ (۲۲ مرداد ۱۴۰۵) مسئولیت حمله به Carhartt را بر عهده گرفت و مدعی شد بیش از ۵۰ گیگابایت اطلاعات مربوط به مشتریان، کارکنان و دادههای داخلی این شرکت را سرقت کرده است.
پس از شکست مذاکرات برای دریافت باج ۳.۳ میلیون دلاری، مهاجمان آرشیو اطلاعات سرقتشده را منتشر کردند. Carhartt تاکنون این رخنه را بهطور رسمی تأیید نکرده و بیانیه عمومی درباره آن منتشر نکرده است.
تروی هانت، بنیانگذار سرویس Have I Been Pwned، پس از بررسی دادههای منتشرشده اعلام کرد بیش از ۱۲.۹ میلیون حساب Carhartt در این رخنه تحت تأثیر قرار گرفتهاند. اطلاعات افشاشده شامل نام، نشانی ایمیل، شماره تلفن و نشانی محل سکونت کاربران است.
بررسیها همچنین بیش از ۱۵ هزار نشانی ایمیل کارکنان با دامنه @carhartt.com را در میان اطلاعات افشاشده نشان داده است. میلیونها رکورد مصنوعی و غیرمرتبط با افراد واقعی نیز در آرشیو وجود داشته که در آمار نهایی قربانیان محاسبه نشدهاند.
به گفته هانت، این رخنه با نفوذ به پلتفرم داده ابری Databricks مورد استفاده Carhartt مرتبط بوده است.
ShinyHunters طی سالهای اخیر مسئولیت حملات و سرقت اطلاعات از شمار زیادی از شرکتها و سازمانها را بر عهده گرفته و در چندین کارزار گسترده سرقت و اخاذی اطلاعاتی فعالیت داشته است.
منبع: BleepingComputer



