Le groupe d’extorsion ShinyHunters a mis en ligne des données volées à la marque de vêtements américaine, après l’échec d’une tentative de rançon de 3,3 millions de dollars.

Carhartt rejoint la longue liste des victimes de ShinyHunters.

Le géant américain du vêtement de travail, devenu une marque de mode grand public, a vu les données de près de 13 millions de comptes clients diffusées sur le dark web par le groupe de cybercriminels.

Selon les informations relayées par le service de notification Have I Been Pwned le 25 août 2026, le 13 août 2026, le groupe cybercriminel ShinyHunters a revendiqué le vol de plus de 50 Go de documents auprès de l’entreprise. L’exfiltration elle-même semble toutefois remonter au début du mois d’août.

Page faisant état de la fuite // Source : Have I Been Pwned
La page faisant état de la fuite. // Source : Have I Been Pwned

Un chantage resté sans réponse

Les hackers assurent avoir mis la main sur des données clients, employés et internes à la société, ainsi que sur des informations liées à un programme de fidélité.

Selon le média américain Bleeping Computer, la divulgation de ces données serait l’aboutissement d’un chantage mené depuis plusieurs jours. Face au refus de Carhartt de payer la rançon réclamée, 3,3 millions de dollars, les pirates ont donc publié l’archive complète sur leur site de fuites.

Un négociateur de l’entreprise leur aurait signifié, selon les propos rapportés par ShinyHunters lui-même, la fin des discussions après un examen interne du dossier.

Carhartt n’a pour l’instant ni confirmé ni commenté publiquement l’incident.

Un bilan deux fois moins lourd qu’annoncé

C’est en épluchant l’archive divulguée que Troy Hunt, le fondateur de Have I Been Pwned, a pu établir l’origine de la fuite. Dans un article de blog publié le 26 août 2026, il explique avoir identifié une compromission de la plateforme d’analyse de données Databricks utilisée par Carhartt pour centraliser son reporting et son stockage de données dans le cloud.

Son analyse révèle toutefois un écart notable avec les annonces initiales de ShinyHunters : sur les près de 25 millions d’adresses e-mail extraites de l’archive, une bonne moitié s’est révélée être des enregistrements « synthétiques », des données de test générées automatiquement, mélangées aux vraies données clients sur la même plateforme Databricks.

Une fois ce bruit écarté, Hunt établit donc le chiffre réel à 12,9 millions de comptes concernés, avec adresses e-mail, noms, numéros de téléphone et adresses postales exposés. Plus de 15 000 adresses e-mail internes en @carhartt.com figurent également dans le lot, signe que les données des salariés ont aussi été touchées.

À noter que ce vecteur d’attaque est habituel pour ShinyHunters, dont la méthode privilégiée consiste à cibler des plateformes de données tierces plutôt que les systèmes internes des entreprises elles-mêmes, à l’image de ses campagnes contre des clients de Salesforce.

une comparateur meilleur gestionnaire mdp numerama

Vous avez lu 0 articles sur Numerama ce mois-ci

Il y a une bonne raison de ne pas s'abonner à

Tout le monde n'a pas les moyens de payer pour l'information.
C'est pourquoi nous maintenons notre journalisme ouvert à tous.

Mais si vous le pouvez,
voici trois bonnes raisons de soutenir notre travail :

  • 1 Numerama+ contribue à offrir une expérience gratuite à tous les lecteurs de Numerama.
  • 2 Vous profiterez d'une lecture sans publicité, de nombreuses fonctions avancées de lecture et des contenus exclusifs.
  • 3 Aider Numerama dans sa mission : comprendre le présent pour anticiper l'avenir.

Si vous croyez en un web gratuit et à une information de qualité accessible au plus grand nombre, rejoignez Numerama+.

S'abonner à Numerama+
Toute l'actu tech en un clien d'oeil

Toute l'actu tech en un clin d'œil

Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !


Tous nos articles sont aussi sur notre profil Google : suivez-nous pour ne rien manquer !