Carhartt getroffen door omvangrijk datalek na afpersing door ShinyHunters
Kledingmerk Carhartt is slachtoffer geworden van een cyberaanval door de beruchte hackersgroep ShinyHunters. Bij de inbraak zijn de gegevens van circa 12,9 miljoen klanten buitgemaakt, waaronder e-mailadressen, namen, telefoonnummers en fysieke adressen.
De criminele organisatie heeft de gestolen data inmiddels gepubliceerd als onderdeel van een zogeheten ‘pay or leak’-campagne, waarbij bedrijven via afpersing onder druk worden gezet, zo meldt The Register.
Retailers en consumentenmerken vormen een gewild doelwit voor data-afpersers vanwege de grote hoeveelheden klantgegevens en de complexe IT-ketens met vele leveranciers.
Groepen zoals ShinyHunters richten zich steeds vaker op data-diefstal in plaats van het platleggen van systemen. De dreiging van reputatieschade, hoge boetes en commerciële claims dient daarbij als voornaamste drukmiddel om losgeld te eisen.
Voor getroffen consumenten reiken de risico’s verder dan het lek zelf; de gepubliceerde contactgegevens kunnen worden misbruikt voor gerichte phishing en identiteitsfraude.
Uit marktcijfers blijkt dat de consumentensector momenteel bijna een vijfde van alle wereldwijde cyberaanvallen opvangt. Snelle detectie, strikt identiteitsbeheer en continue controle op de IT-keten zijn voor organisaties noodzakelijk om de impact van dergelijke aanvallen te beperken.