پرش به محتوا
آخرین اخبار
انتشار اطلاعات نزدیک به ۱۳ میلیون حساب کاربری Carhartt توسط ShinyHunters آسیب‌پذیری بحرانی قالب Avada امکان تصاحب کامل سایت‌های وردپرسی را فراهم می‌کند واتس‌اپ پشتیبانی از چند Passkey و رمز عبور کامل را اضافه کرد پلتفرم فیشینگ AnonyMousKIT برای باز کردن قفل آیفون‌های سرقتی اوپن‌ای‌آی حساب‌های مرتبط با عملیات نفوذ روسی را مسدود کرد حملات فعال علیه دو آسیب‌پذیری بحرانی افزونه miniOrange وردپرس مایکروسافت ورود خودکار بات‌های خارجی به جلسات Teams را مسدود می‌کند به‌روزرسانی .NET Framework مایکروسافت چاپ و ساخت PDF را مختل کرد انتشار اطلاعات نزدیک به ۱۳ میلیون حساب کاربری Carhartt توسط ShinyHunters آسیب‌پذیری بحرانی قالب Avada امکان تصاحب کامل سایت‌های وردپرسی را فراهم می‌کند واتس‌اپ پشتیبانی از چند Passkey و رمز عبور کامل را اضافه کرد پلتفرم فیشینگ AnonyMousKIT برای باز کردن قفل آیفون‌های سرقتی اوپن‌ای‌آی حساب‌های مرتبط با عملیات نفوذ روسی را مسدود کرد حملات فعال علیه دو آسیب‌پذیری بحرانی افزونه miniOrange وردپرس مایکروسافت ورود خودکار بات‌های خارجی به جلسات Teams را مسدود می‌کند به‌روزرسانی .NET Framework مایکروسافت چاپ و ساخت PDF را مختل کرد
اخبار

انتشار اطلاعات نزدیک به ۱۳ میلیون حساب کاربری Carhartt توسط ShinyHunters

شهریور ۵, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – گروه اخاذی ShinyHunters پس از ناکامی در دریافت باج ۳.۳ میلیون دلاری، اطلاعات شخصی نزدیک به ۱۳ میلیون حساب کاربری شرکت پوشاک Carhartt را در وب تاریک منتشر کرد.

به گزارش کمیته رکن چهارم، گروه ShinyHunters در ۱۳ اوت ۲۰۲۶ (۲۲ مرداد ۱۴۰۵) مسئولیت حمله به Carhartt را بر عهده گرفت و مدعی شد بیش از ۵۰ گیگابایت اطلاعات مربوط به مشتریان، کارکنان و داده‌های داخلی این شرکت را سرقت کرده است.

پس از شکست مذاکرات برای دریافت باج ۳.۳ میلیون دلاری، مهاجمان آرشیو اطلاعات سرقت‌شده را منتشر کردند. Carhartt تاکنون این رخنه را به‌طور رسمی تأیید نکرده و بیانیه عمومی درباره آن منتشر نکرده است.

تروی هانت، بنیان‌گذار سرویس Have I Been Pwned، پس از بررسی داده‌های منتشرشده اعلام کرد بیش از ۱۲.۹ میلیون حساب Carhartt در این رخنه تحت تأثیر قرار گرفته‌اند. اطلاعات افشاشده شامل نام، نشانی ایمیل، شماره تلفن و نشانی محل سکونت کاربران است.

بررسی‌ها همچنین بیش از ۱۵ هزار نشانی ایمیل کارکنان با دامنه @carhartt.com را در میان اطلاعات افشاشده نشان داده است. میلیون‌ها رکورد مصنوعی و غیرمرتبط با افراد واقعی نیز در آرشیو وجود داشته که در آمار نهایی قربانیان محاسبه نشده‌اند.

به گفته هانت، این رخنه با نفوذ به پلتفرم داده ابری Databricks مورد استفاده Carhartt مرتبط بوده است.

ShinyHunters طی سال‌های اخیر مسئولیت حملات و سرقت اطلاعات از شمار زیادی از شرکت‌ها و سازمان‌ها را بر عهده گرفته و در چندین کارزار گسترده سرقت و اخاذی اطلاعاتی فعالیت داشته است.

منبع: BleepingComputer