Afpersingsgroep ShinyHunters heeft gevoelige gegevens gepubliceerd van bijna 13 miljoen accounts van kledingfabrikant Carhartt. Het gaat om e-mailadressen, namen, telefoonnummers en fysieke adressen, plus informatie over ruim 15.000 medewerkers met een @carhartt.com-adres.
Have I Been Pwned-oprichter Troy Hunt analyseerde het 50GB-archief dat de aanvallers vrijgaven en herleidde de bron tot een compromittering van Carhartt’s Databricks-platform. De diefstal zelf vond plaats in augustus 2026; ShinyHunters kondigde de buit op 13 augustus aan. Carhartt heeft nog geen officiële verklaring afgegeven. Een onderhandelaar namens het bedrijf weigerde in te gaan op een losgeldeis van 3,3 miljoen dollar.
ShinyHunters is dezelfde afpersingsgroep die eerder betrokken was bij grootschalige inbraken via klanten van Snowflake, Salesforce en Oracle — telkens via het compromitteren van een cloudplatform in plaats van de bedrijven zelf rechtstreeks aan te vallen. Het patroon herhaalt zich hier: niet Carhartt’s eigen infrastructuur, maar het onderliggende dataplatform vormde de ingang.
Voor bedrijven die klantdata bij een derde cloudplatform onderbrengen, is dit een herinnering dat de beveiliging van dat platform net zo goed onderdeel is van de eigen risicoketen.
Bron: BleepingComputer
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.