NapseflowNapseflow
Tech

La marque Carhartt au cœur d’un immense chantage : les données de 13 millions de clients jetées dans la nature

Numerama · mis à jour il y a 3 j

Le groupe d'extorsion ShinyHunters a mis en ligne des données volées à la marque de vêtements américaine, après l'échec d'une tentative de rançon de 3,3 millions de dollars..

Groupe ShinyHunters frappe Carhartt

Le groupe de cybercriminels ShinyHunters a rendu publiques les données personnelles de 13 millions de clients de la marque américaine Carhartt, spécialisée dans les vêtements de travail et outdoor. Cette fuite intervient après que Carhartt ait refusé de payer une rançon de 3,3 millions de dollars demandée par les pirates. ShinyHunters est un collectif connu pour ses attaques contre des entreprises de grande taille, utilisant des méthodes sophistiquées pour voler des données sensibles. Dans ce cas précis, les cybercriminels ont ciblé la plateforme Databricks, un outil utilisé par Carhartt pour stocker et analyser des données clients et internes. Cette plateforme est souvent employée par les entreprises pour gérer de grands volumes d’informations, ce qui en fait une cible privilégiée pour les attaques.

Méthode d'attaque et données volées

L’attaque contre Carhartt a permis aux pirates d’accéder à des données clients et internes via Databricks, une plateforme cloud spécialisée dans le traitement de données massives. Parmi les informations compromises, on trouve des adresses e-mail, des noms, des numéros de téléphone et potentiellement d’autres données personnelles. Cependant, les cybercriminels ont mélangé 50 % de données synthétiques (c’est-à-dire des données générées artificiellement et non réelles) aux vraies données volées. Cette technique, appelée data poisoning (empoisonnement de données), complique l’exploitation directe des informations par les pirates ou les tiers malveillants. Malgré cela, la fuite reste un risque majeur pour les clients concernés, car même les données synthétiques peuvent parfois révéler des schémas ou des corrélations utiles pour des attaques ciblées.

Contexte et réactions de Carhartt

Carhartt, une entreprise fondée en 1889 et connue pour ses vêtements résistants, se retrouve au cœur d’un scandale de sécurité majeure. Après avoir refusé de payer la rançon de 3,3 millions de dollars, la marque a vu ses données clients exposées publiquement. Cette décision reflète une tendance croissante parmi les entreprises, qui refusent désormais de céder au chantage des cybercriminels pour éviter d’encourager ce type de pratiques. Cependant, cette stratégie expose les clients à des risques accrus, comme le vol d’identité ou des tentatives de phishing (hameçonnage). Carhartt n’a pas encore communiqué publiquement sur les mesures prises pour protéger ses clients après cette fuite.

Ce que ça pourrait changer

L’attaque contre Carhartt s’inscrit dans une série de cyberattaques menées par *ShinyHunters* contre des plateformes tierces utilisées par des entreprises. En ciblant des outils comme *Databricks*, les pirates exploitent une faille commune : la dépendance des entreprises à des services externes pour gérer leurs données. Cette méthode a déjà été utilisée contre d’autres grandes marques, comme *Microsoft* ou *LinkedIn*, où des données clients avaient été volées via des plateformes tierces. Ces attaques soulignent l’importance pour les entreprises de sécuriser non seulement leurs propres systèmes, mais aussi ceux de leurs partenaires et prestataires de services.

Sujets complémentaires

Ce contenu a été généré par intelligence artificielle à partir de l'article source. Il peut contenir des erreurs ou imprécisions.