ShinyHunters Brinks Home Məlumat Sızmasını Üzərinə Götürdü – Veri Sızıntısı

ShinyHunters Brinks Home sızmasını öz üzərinə götürdü

Pis şöhrətli kiber cinayətkar qrupu ShinyHunters, ev təhlükəsizlik nəhəngi Brinks Home-u hack etdiyini və milyonlarla müştəriyə aid şəxsi məlumatları sızdırmaqla hədələdiyini açıqladı. Hücumun bir "vişinq" (səsli fişinq) üsulu ilə həyata keçirildiyi iddia edilir.

Bir qalxan üzərində Brinks Home loqosu və arxasında kiberhücumu simvolizə edən rəqəmsal kodlar.

Nə Baş Verdi

Ev təhlükəsizlik sistemləri sektorunun aparıcı adlarından olan Brinks Home, sistemlərinin bir hissəsinə kiberhücumçular tərəfindən müdaxilə edildiyini və oğurlandığı iddia edilən məlumatların internetdə yayımlanması təhdidi ilə üzləşdiyini açıqladı. Şirkət, hücumu ilk olaraq 20 iyulda aşkar etdiyini və sızmanın qarşısını almaq üçün dərhal hadisəyə müdaxilə prosedurlarını işə saldığını bildirdi. Bu hadisə, kiber təhlükəsizlik dünyasının yaxından tanıdığı və bir çox böyük şirkətə qarşı hücumları ilə tanınan ShinyHunters adlı qəsbkar dəstənin həftənin əvvəlində hücumu öz üzərinə götürməsi ilə yeni bir mərhələyə qədəm qoydu.

Brinks Home, Amerika Birləşmiş Ştatları, Kanada və Puerto Rikoda bir milyondan çox müştəriyə xidmət göstərən, illik gəliri təxminən 830 milyon dollar olan və 1500-ə yaxın işçisi olan nəhəng bir təşkilatdır. Şirkət, sensorlar, panellər və kameralar kimi ev təhlükəsizlik sistemləri ilə yanaşı, qıfıllar, termostatlar və ağıllı rozetkalar kimi ağıllı ev avtomatlaşdırma məhsulları da təklif edir. Bu qədər böyük bir müştəri bazasına və həssas xidmət sahəsinə sahib olması, hücumun potensial təsirlərini daha da narahatedici edir. Müştərilərin evlərinin təhlükəsizliyini əmanət etdiyi bir şirkətin öz rəqəmsal infrastrukturunun hədəfə alınması, sektordakı etimad anlayışını dərindən sarsıda biləcək bir vəziyyət kimi önə çıxır. Hücumçuların yalnız müştəri məlumatlarını deyil, eyni zamanda şirkət işçilərinin məlumatlarını da hədəf alması, hücumun nə qədər əhatəli olduğunu göstərir.

Ələ Keçirilən Məlumatlar

ShinyHunters, hücum nəticəsində Brinks Home-un Salesforce məlumat bazasından təxminən 4.9 milyon qeydi ələ keçirdiyini iddia edir. Bu iddiaların təfərrüatları, oğurlanan məlumatların xarakteri haqqında vacib ipucları verir. Hücumçuların BleepingComputer ilə paylaşdığı məlumatlara görə, ələ keçirilən məlumatlar üç əsas kateqoriyaya bölünür:

  • Müştəri Məlumatları: Salesforce-un "Əlaqələr" (Contacts) obyektindən oğurlandığı iddia edilən 1.1 milyondan çox sətirlik müştəri məlumatı. Bu cür məlumatlar adətən ad, soyad, ünvan, e-poçt ünvanı, telefon nömrəsi kimi şəxsi müəyyənləşdirilə bilən məlumatları (PII) ehtiva edir. Bu məlumatların sızması, müştəriləri hədəflənmiş fişinq hücumlarına, şəxsiyyət oğurluğuna və digər fırıldaqçılıq növlərinə qarşı müdafiəsiz qoya bilər.
  • İşçi Məlumatları: Brinks Home işçilərinə aid olduğu deyilən 4.000-dən çox sətirlik şəxsi məlumat. Bu məlumatların tam adlar, korporativ e-poçt ünvanları, vəzifələr və telefon nömrələrini ehtiva etdiyi bildirilir. Bu məlumatlar, hücumçuların şirkət daxilində daha da irəliləmək və ya işçiləri sosial mühəndislik hücumları ilə hədəfə almaq üçün istifadə edə biləcəyi kritik bir zəiflik yaradır.
  • Müştəri Dəstək Qeydləri: Brinks Care Cresta platformasından oğurlandığı iddia edilən 3.8 milyondan çox müştəri dəstək söhbət qeydi. Bu qeydlər, müştərilərin qarşılaşdığı texniki problemlər, hesab detalları, təhlükəsizlik narahatlıqları kimi son dərəcə həssas söhbətləri ehtiva edə bilər. Bu qeydlərin sızdırılması, yalnız müştəri məxfiliyini pozmaqla qalmır, həm də müştərilərin təhlükəsizlik sistemlərindəki potensial zəiflikləri də ifşa edə bilər.

BleepingComputer, ShinyHunters tərəfindən oğurlandığı iddia edilən məlumatları yoxlamadığını və bu iddiaların doğruluğunu təsdiq edə bilmədiyini xüsusi olaraq qeyd etmişdir. Lakin Brinks Home, hücumçuların "ələ keçirdiyini iddia etdiyi məlumatları yayımlamaqla hədələdiyini" və "bu cür materialların ictimaiyyətə açıq şəkildə yayımlana biləcəyini" təsdiqləyərək təhdidin ciddiliyini qəbul etmişdir.

Hücum Necə Həyata Keçirildi

ShinyHunters, BleepingComputer-a verdiyi açıqlamada, Brinks Home-a 13 iyulda bir Microsoft Entra səsli fişinq (vişinq) hücumu vasitəsilə daxil olduqlarını iddia etdi. Bu üsul, ənənəvi fişinq hücumlarının telefon vasitəsilə həyata keçirilən bir versiyasıdır və tamamilə sosial mühəndislik bacarığına əsaslanır.

Bu cür bir hücumda, kiber cinayətkar adətən bir şirkət işçisinə zəng edərək özünü İT departamentindən, bir xidmət təminatçısından və ya başqa bir etibarlı mənbədən gəlirmiş kimi təqdim edir. Hücumçu, işçini təcili bir vəziyyəti və ya texniki bir problemi həll etmək bəhanəsi ilə aldadaraq, onu Microsoft Entra (keçmiş Azure AD) autentifikasiya və ya qeydiyyat prosesini tamamlamağa inandırır. Bu proses, adətən işçinin çoxfaktorlu autentifikasiya (MFA) kodunu paylaşması, bir linkə tıklayaraq saxta bir səhifədə oturum açması və ya hücumçunun cihazına giriş icazəsi verməsi ilə nəticələnir. Uğurlu olduqda, hücumçu qurbanın hesabına tam giriş əldə edir və bu hesabı istifadə edərək şəbəkə daxilində üfüqi hərəkət edə bilər, həssas məlumatlara çata bilər və məlumatları sızdıra bilər. Vişinq hücumları, texniki təhlükəsizlik tədbirlərindən çox insan faktorunu hədəf aldığı üçün xüsusilə təhlükəlidir və ən təhlükəsiz şəbəkələri belə aşa bilər.

Kimlər Təsir Altındadır

Hücumdan birbaşa təsirlənənlər, Brinks Home-un həm mövcud, həm də potensial keçmiş müştəriləri və şirkət işçiləridir. Əgər ShinyHunters-in iddiaları doğrudursa, 1.1 milyondan çox müştərinin və 4.000-dən çox işçinin şəxsi məlumatları risk altındadır. Müştərilər üçün bu risk, şəxsiyyət oğurluğu, maliyyə fırıldaqçılığı və ev təhlükəsizliyi ilə bağlı məlumatların sui-istifadəsi kimi ciddi nəticələrə səbəb ola bilər. İşçilər üçün isə şəxsi təhlükəsizlikləri ilə yanaşı, məlumatlarının gələcəkdəki kiberhücumlarda şirkətə qarşı bir vasitə kimi istifadə edilməsi riski mövcuddur.

Brinks Home, hadisə ilə bağlı son yeniləmələrində istintaqın davam etdiyini və "tam olaraq hansı məlumatların və kimlərin təsirləndiyinin hələ təsdiqlənmədiyini" bildirmişdir. Bu qeyri-müəyyənlik, bütün Brinks Home müştəri və işçilərinin ehtiyatlı olmasını tələb edir.

Nə Edə Bilərsiniz

Əgər bir Brinks Home müştərisi və ya işçisiyinizsə, bu müddətdə diqqətli olmanız lazım olan bir neçə vacib məqam var. Şirkət, hücumçuların bu hadisədən sui-istifadə edərək Brinks Home və ya istintaqa daxil olan digər tərəflər adından saxta mesajlar göndərə biləcəyi barədə xəbərdarlıq edir. Buna görə aşağıdakı addımları atmağınız tövsiyə olunur:

  • Şübhəli Əlaqəyə Qarşı Diqqətli Olun: Brinks Home-dan gəldiyini iddia edən, lakin şübhəli görünən e-poçtlara, SMS-lərə və ya telefon zənglərinə qarşı ayıq-sayıq olun. Xüsusilə şəxsi məlumatlarınızı, şifrənizi və ya hesab detallarınızı tələb edən sorğulara əsla cavab verməyin.
  • Linklərə Klikləməyin: Şübhəli mesajlardakı heç bir linkə klikləməyin və ya əlavələri yükləməyin. Bu cür linklər sizi saxta veb saytlara yönləndirərək daha çox məlumatınızı oğurlamağı hədəfləyə bilər.
  • Mesajları Silin: Şübhəli bir mesaj alsanız, ən təhlükəsiz yol mesaja cavab vermədən birbaşa silməkdir.
  • Rəsmi Kanallardan İstifadə Edin: Hesabınızla bağlı bir narahatlığınız varsa və ya şirkətlə əlaqə qurmağınız lazımdırsa, bunu şirkətin rəsmi veb saytında göstərilən telefon nömrəsi və ya müştəri xidmətləri portalı vasitəsilə edin.
  • Hesablarınızı Yoxlayın: Digər onlayn hesablarınızda Brinks Home üçün istifadə etdiyiniz şifrənin eynisini istifadə edirsinizsə, bu şifrələri dərhal dəyişdirin. Fərqli və güclü şifrələr istifadə etmək, bir sızmanın digər hesablarınıza təsir etməsinin qarşısını alır.

Şirkət Nə Deyir

Brinks Home CEO-su William Niles, verdiyi açıqlamada şirkətin komandasının "bu problemi həll etmək üçün aparıcı məhkəmə-informatika mütəxəssisləri ilə" birlikdə çalışdığını bildirdi. Şirkət, hücumun siqnalizasiya monitorinqi və sistem funksionallığına heç bir şəkildə təsir etmədiyini vurğulayaraq, müştərilərin fiziki təhlükəsizlik sistemlərinin işləməyə davam etdiyi barədə zəmanət verdi.

Şirkət, hadisə ilə bağlı Tez-tez Verilən Suallar (SSS) səhifəsində, "Məlumatlarınızın təsirləndiyini müəyyən etsək, sizi məlumatlandıracağıq və əgər varsa, atmanız lazım olan addımları izah edəcəyik" ifadəsinə yer verdi. Brinks Home, istintaq tamamlanana qədər müştərilərini və işçilərini proaktiv olaraq diqqətli olmağa və şirkətin rəsmi kanallarından gələcək elanları izləməyə çağırır. Şirkətin şəffaf bir kommunikasiya prosesi aparması və təsirlənən şəxsləri vaxtında məlumatlandırması, bu böhranın idarə olunmasında həlledici rol oynayacaqdır.

Mənbə

https://www.bleepingcomputer.com/news/security/shinyhunters-claims-brinks-home-breach-threatens-to-leak-stolen-data/

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.