
ShinyHunters, 14 Ağustos'ta sızıntı sitesinde Carhartt'ı yayımladı ve yaklaşık 50 gigabayt sıkıştırılmış arşivin müşteri kayıtları, çalışan bilgileri ve iç kurumsal veriyi içerdiğini savundu. Grup, fidyenin ödenmediğini ve verinin bu nedenle herkese açık hâle getirildiğini yazdı. Bu rakam ve içerik listesi saldırganın kendi açıklamasıdır; bağımsız bir adli doğrulama yayımlanmadı.
Carhartt, sızıntının gerçek kapsamını, etkilenen kişi sayısını veya hangi sistemlerin hedef alındığını kamuya açıklamadı. Şirketten, iddiayı kabul veya reddeden bir bildirim de gelmedi. Bu nedenle şu aşamada ortada duran, bir sızıntı sitesi kaydı ve şirketin suskunluğudur.
Müşteri ve çalışan verisi taşıyan perakende markalarında bu tür iddialar, yayımlanan arşivin gerçekten o şirketten gelip gelmediği netleşene kadar dolandırıcılık riskini artırır. Carhartt'ın adını kullanan beklenmedik iletilerde bağlantıya tıklanmaması, ek bilgi verilmemesi ve ödemeye gidilmemesi gerekir.


