Código HTML do Conteúdo

Post: ShinyHunters viola Gucci, Balenciaga e Alexander McQueen: US$ 7,4 milhões em registros expostos - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div data-element_type="widget" data-id="914a4f5" data-widget_type="shortcode.default"> <div> <div> <p><span><b><a href="https://www.redhotcyber.com/post/author/redazione/" target="_blank">Redazione RHC</a>:17 setembro 2025 10:31</b></span></p> <p>A Kering, gigante do luxo e da moda, anunciou oficialmente que uma viola&ccedil;&atilde;o de dados foi perpetrada contra clientes de suas marcas l&iacute;deres, incluindo <strong>Gucci, Balenciaga e Alexander McQueen.</strong> ShinyHunters, os mesmos agentes de amea&ccedil;as que entrevistamos recentemente, conseguiram acessar as informa&ccedil;&otilde;es privadas dos usu&aacute;rios.</p> <p>A viola&ccedil;&atilde;o, detectada em junho, mas ocorrida em abril, exp&ocirc;s informa&ccedil;&otilde;es de identifica&ccedil;&atilde;o pessoal (PII) de aproximadamente 7,4 milh&otilde;es de endere&ccedil;os de e-mail exclusivos.</p> <p>Nenhum dado regulado pelo padr&atilde;o PCI-DSS, como n&uacute;meros de cart&atilde;o de cr&eacute;dito ou detalhes de contas banc&aacute;rias, foi exfiltrado. Em vez disso, os arquivos incluem nomes, endere&ccedil;os de e-mail, n&uacute;meros de telefone, endere&ccedil;os de entrega e um campo &ldquo;Total de vendas&rdquo; indicando os gastos acumulados de cada cliente.</p> <p>A BBC <a href="https://www.bbc.com/news/articles/crl5j8ld615o" target="_blank">relata que</a> o agressor, que se identificou como Shiny Hunters, alegou ter <strong>negociou um resgate em Bitcoin (BTC) com a Kering a partir de junho via Telegram.</strong> A Kering nega qualquer negocia&ccedil;&atilde;o de resgate e confirma que est&aacute; aderindo &agrave;s diretrizes de aplica&ccedil;&atilde;o da lei que exigem a recusa de pagamentos de resgate.</p> <p>De acordo com a declara&ccedil;&atilde;o da Kering, o invasor obteve acesso tempor&aacute;rio n&atilde;o autorizado por meio de credenciais internas comprometidas, provavelmente coletadas por meio de uma campanha de phishing direcionada aos portais SSO da Salesforce. O conjunto de dados roubado cont&eacute;m:</p> <ul> <li>E-mail</li> <li>Nome e sobrenome</li> <li>N&uacute;mero telef&ocirc;nico</li> <li>Endere&ccedil;o de entrega</li> <li>Vendas totais</li> </ul> <p>A an&aacute;lise de uma amostra de prova de conceito revelou que os gastos variam de <strong>$ 10.000 a $ 86.000 por pessoa,</strong> preocupa&ccedil;&otilde;es crescentes sobre spear-phishing. A Kering notificou as autoridades de prote&ccedil;&atilde;o de dados relevantes de acordo com o Artigo 33 do GDPR e se comunicou diretamente com os clientes afetados por e-mail.</p> <p>Da mesma forma, o Grupo de An&aacute;lise de Amea&ccedil;as do Google atribui uma campanha semelhante, identificada como UNC6040, ao Shiny Hunters, observando a explora&ccedil;&atilde;o de tokens de API roubados e o uso indevido de escopos OAuth para coletar credenciais de outras grandes empresas.</p> <p>Todos os clientes s&atilde;o aconselhados a redefinir suas senhas e revisar suas configura&ccedil;&otilde;es de recupera&ccedil;&atilde;o de conta para todos os perfis de e-mail e com&eacute;rcio eletr&ocirc;nico. Estar alerta para chamadas ou e-mails n&atilde;o solicitados solicitando a&ccedil;&atilde;o urgente pode ajudar a evitar fraudes subsequentes.</p> <div> <div> <div> <div> <p><b><span>Reda&ccedil;&atilde;o</span></b><br /><span>A equipe editorial da Red Hot Cyber &eacute; composta por um grupo de indiv&iacute;duos e fontes an&ocirc;nimas que colaboram ativamente para fornecer informa&ccedil;&otilde;es e not&iacute;cias antecipadas sobre seguran&ccedil;a cibern&eacute;tica e computa&ccedil;&atilde;o em geral.</span></p> <p><a href="https://www.redhotcyber.com/post/author/redazione/" target="_blank">Lista degli articoli</a></p> </div> </div> </div> </div> </div> </div> </div></div>