📰 Publié le 27 août 2026 par Sergiu Gatlan sur BleepingComputer, cet article rapporte une violation de données majeure ayant touché le fabricant américain de vêtements de travail Carhartt, fondé en 1889 et employant plus de 3 000 personnes aux États-Unis et en Europe.
🎯 Nature de l’incident Le groupe cybercriminel ShinyHunters a revendiqué l’attaque le 13 août 2026, affirmant avoir exfiltré plus de 50 Go de données contenant des informations clients, employés et données internes de l’entreprise. Après que Carhartt a refusé de payer une rançon de 3,3 millions de dollars, ShinyHunters a publié l’intégralité de l’archive sur son site dark web.
💾 Vecteur et plateforme compromise L’analyse de l’archive par Troy Hunt (fondateur de Have I Been Pwned) a permis d’identifier que la compromission a ciblé la plateforme analytique Databricks de Carhartt, une solution cloud combinant reporting métier et stockage de données.
📊 Données exposées Selon Have I Been Pwned, la violation affecte 12,9 millions de comptes Carhartt, avec les éléments suivants exposés :
- Adresses e-mail uniques
- Noms complets
- Numéros de téléphone
- Adresses physiques
- Métadonnées clients (informations de fidélité)
- Données internes d’entreprise
- Plus de 15 000 adresses e-mail @carhartt.com (employés)
Des millions d’enregistrements synthétiques non liés à des individus réels ont été identifiés et exclus du périmètre de la violation.
🕵️ Contexte acteur : ShinyHunters ShinyHunters est un groupe d’extorsion prolifique, précédemment associé à des violations chez des dizaines de clients Snowflake, des centaines de clients Salesforce (plus de 1,5 milliard d’enregistrements revendiqués), plus de 100 organisations via une faille zero-day Oracle PeopleSoft, ainsi que des entités telles que la Commission européenne, Google, Cisco, Match Group, Rockstar Games, McGraw Hill, Medtronic, et d’autres.
📌 Carhartt n’avait pas confirmé l’incident ni publié de déclaration officielle au moment de la publication de l’article.
🧠 TTPs et IOCs détectés
Acteurs de menace
- ShinyHunters (cybercriminal) — orkl.eu · Malpedia · MITRE ATT&CK
TTP
- T1530 — Data from Cloud Storage (Collection)
- T1657 — Financial Theft (Impact)
- T1486 — Data Encrypted for Impact (Impact)
- T1567 — Exfiltration Over Web Service (Exfiltration)
🟢 Indice de vérification factuelle : 65/100 (haute)
- ✅ bleepingcomputer.com — source reconnue (liste interne) (20pts)
- ✅ 13524 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 4 TTPs MITRE identifiées (15pts)
- ✅ date extraite du HTML source (10pts)
- ✅ acteur(s) identifié(s) : ShinyHunters (5pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.bleepingcomputer.com/news/security/carhartt-data-breach-exposes-information-of-129-million-accounts/