Der US-amerikanische Outdoor-Ausrüster The North Face wurde vom 29. Juli 2022 bis zum 19. August 2022 das Ziel eines Cyberangriffs auf dessen Website, in dessen Folge fast 200.000 Benutzerkonten gehackt und die dort hinterlegten persönlichen Kundeninformationen offengelegt wurden. Der Angriff erfolgte als sog. Credential-Stuffing-Attacke, bei der Anmeldeinformationen verwendet werden, welche an anderer Stelle zuvor gestohlen worden waren. Da viele Nutzer ihr Login und Passwort für mehrere Konten verwenden, sind derartige Credential-Stuffing-Angriffe oft sehr erfolgreich, wie das vorliegende Beispiel zeigt.
The North Face hat die betroffenen Nutzer informiert und die Passwörter zurückgesetzt.