Kledingmerk Carhartt heeft de persoonlijke gegevens van ruim 12,9 miljoen klanten gelekt. De data werd gestolen door de criminele groepering ShinyHunters en op internet geplaatst. Het gaat om e-mailadressen, namen, telefoonnummers en adresgegevens. Op 13 augustus liet ShinyHunters via de eigen website weten dat het Carhartt had gehackt en er vijftig gigabyte aan data was buitgemaakt.
De criminelen zouden 3 miljoen dollar losgeld hebben geëist. Volgens ShinyHunters wilde het kledingmerk niet onderhandelen en werden daarom de gegevens op internet geplaatst. De data werd vervolgens geanalyseerd door beveiligingsonderzoeker Troy Hunt, tevens oprichter van datalekzoekmachine Have I Been Pwned. De data zou zijn gestolen uit de Databricks-omgeving van Carhartt. Databricks is aan analyticsplatform waar bedrijven allerlei gegevens in kunnen opslaan en verwerken. Hoe de inbraak op de omgeving mogelijk was is niet bekend.
Op basis van de gepubliceerde dataset blijkt het om de persoonlijke gegevens van ruim 12,9 miljoen klanten te gaan. De e-mailadressen van deze klanten zijn toegevoegd aan Have I Been Pwned. Via de website kunnen mensen kijken of hun e-mailadres in een bekend datalek voorkomt. Van de e-mailadressen die Carhartt lekte was 83 procent al via een ander datalek bij Have I Been Pwned bekend.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.