ShinyHunters взяли на себя ответственность за взлом Brinks Home
Известная киберпреступная группировка ShinyHunters объявила о взломе гиганта в сфере домашней безопасности Brinks Home и угрожает утечкой личных данных миллионов клиентов. Утверждается, что атака была совершена с помощью метода вишинга (голосового фишинга).
Что произошло
Компания Brinks Home, один из лидеров в индустрии систем домашней безопасности, объявила о том, что часть ее систем была взломана киберзлоумышленниками и что она столкнулась с угрозой публикации предположительно украденных данных в интернете. Компания сообщила, что впервые обнаружила атаку 20 июля и немедленно активировала процедуры реагирования на инциденты для сдерживания утечки. Это событие приобрело новый оборот, когда в начале недели ответственность за атаку взяла на себя известная вымогательская банда ShinyHunters, хорошо известная в мире кибербезопасности своими атаками на многие крупные компании.
Brinks Home — это огромная организация, обслуживающая более миллиона клиентов в США, Канаде и Пуэрто-Рико, с годовым доходом около 830 миллионов долларов и штатом около 1500 сотрудников. Компания предлагает системы домашней безопасности, такие как датчики, панели и камеры, а также продукты для автоматизации умного дома, такие как замки, термостаты и умные розетки. Наличие такой большой клиентской базы и чувствительной сферы услуг делает потенциальные последствия атаки еще более тревожными. Атака на цифровую инфраструктуру компании, которой клиенты доверяют безопасность своих домов, — это ситуация, которая может серьезно подорвать доверие в отрасли. Тот факт, что злоумышленники нацелились не только на данные клиентов, но и на информацию о сотрудниках компании, показывает, насколько комплексной была атака.
Похищенные данные
ShinyHunters утверждают, что в результате атаки они похитили около 4.9 миллионов записей из базы данных Salesforce компании Brinks Home. Детали этих утверждений дают важные подсказки о характере украденных данных. Согласно информации, которой злоумышленники поделились с BleepingComputer, похищенные данные делятся на три основные категории:
- Данные клиентов: Более 1.1 миллиона строк данных клиентов, предположительно украденных из объекта «Контакты» (Contacts) в Salesforce. Данные такого типа обычно содержат персонально идентифицируемую информацию (PII), такую как имя, фамилия, адрес, адрес электронной почты и номер телефона. Утечка этой информации может сделать клиентов уязвимыми для целевых фишинговых атак, кражи личных данных и других видов мошенничества.
- Данные сотрудников: Более 4000 строк личной информации, предположительно принадлежащей сотрудникам Brinks Home. Сообщается, что эти данные включают полные имена, корпоративные адреса электронной почты, должности и номера телефонов. Эта информация представляет собой критическую уязвимость, которую злоумышленники могут использовать для дальнейшего продвижения внутри компании или для атак на сотрудников с использованием методов социальной инженерии.
- Журналы поддержки клиентов: Более 3.8 миллионов записей чатов службы поддержки клиентов, предположительно украденных из инстанса Brinks Care Cresta. Эти записи могут содержать чрезвычайно конфиденциальные разговоры о технических проблемах, с которыми сталкивались клиенты, детали учетных записей и вопросы безопасности. Утечка этих журналов не только нарушит конфиденциальность клиентов, но и может раскрыть потенциальные уязвимости в их системах безопасности.
BleepingComputer особо отмечает, что не просматривал данные, предположительно украденные ShinyHunters, и не смог проверить достоверность этих утверждений. Однако Brinks Home признала серьезность угрозы, подтвердив, что злоумышленник «угрожает опубликовать информацию, которую, по его утверждению, он получил» и что «такие материалы могут быть размещены в открытом доступе».
Как произошла атака
В заявлении для BleepingComputer ShinyHunters утверждали, что они проникли в Brinks Home 13 июля с помощью атаки голосового фишинга (вишинга) на Microsoft Entra. Этот метод является версией традиционных фишинговых атак, проводимых по телефону, и полностью основан на навыках социальной инженерии.
В такого рода атаке киберпреступник обычно звонит сотруднику компании, представляясь сотрудником IT-отдела, поставщиком услуг или другим доверенным лицом. Злоумышленник убеждает сотрудника завершить процесс аутентификации или регистрации в Microsoft Entra (ранее Azure AD) под предлогом решения срочной проблемы или технической неполадки. Этот процесс часто приводит к тому, что сотрудник делится своим кодом многофакторной аутентификации (MFA), входит в систему на поддельной странице по ссылке или предоставляет доступ к устройству злоумышленника. В случае успеха злоумышленник получает полный доступ к учетной записи жертвы и может использовать ее для бокового перемещения по сети, доступа к конфиденциальным данным и их похищения. Вишинг-атаки особенно опасны, потому что они нацелены на человеческий фактор, а не на технические меры безопасности, и могут обойти даже самые защищенные сети.
Кто пострадал
Непосредственно пострадавшими от атаки являются как текущие, так и потенциально бывшие клиенты и сотрудники Brinks Home. Если утверждения ShinyHunters верны, под угрозой находится личная информация более 1.1 миллиона клиентов и более 4000 сотрудников. Для клиентов этот риск может привести к серьезным последствиям, таким как кража личных данных, финансовое мошенничество и злоупотребление информацией, связанной с безопасностью их домов. Для сотрудников, помимо их личной безопасности, существует риск того, что их информация будет использована в качестве плацдарма для будущих кибератак на компанию.
В своих последних обновлениях об инциденте Brinks Home заявила, что расследование продолжается и что «пока не подтверждено, какая именно информация была затронута и чья». Эта неопределенность требует от всех клиентов и сотрудников Brinks Home проявлять осторожность.
Что вы можете сделать
Если вы являетесь клиентом или сотрудником Brinks Home, есть несколько важных моментов, на которые следует обратить внимание в это время. Компания предупреждает, что злоумышленники могут использовать этот инцидент для рассылки мошеннических сообщений от имени Brinks Home или других сторон, участвующих в расследовании. Поэтому рекомендуется предпринять следующие шаги:
- Будьте осторожны с подозрительными сообщениями: Будьте бдительны в отношении электронных писем, SMS или телефонных звонков, которые утверждают, что они от Brinks Home, но выглядят подозрительно. Никогда не отвечайте на запросы о предоставлении вашей личной информации, пароля или данных учетной записи.
- Не переходите по ссылкам: Не нажимайте на ссылки и не загружайте вложения в подозрительных сообщениях. Такие ссылки могут направить вас на поддельные веб-сайты, предназначенные для кражи дополнительной информации.
- Удаляйте сообщения: Если вы получили подозрительное сообщение, самый безопасный способ — удалить его, не отвечая.
- Используйте официальные каналы: Если у вас есть опасения по поводу вашей учетной записи или вам нужно связаться с компанией, делайте это через номер телефона или портал обслуживания клиентов, указанные на официальном сайте компании.
- Проверьте свои учетные записи: Если вы используете тот же пароль для Brinks Home в других онлайн-аккаунтах, немедленно измените эти пароли. Использование разных и надежных паролей предотвратит распространение последствий взлома на другие ваши аккаунты.
Что говорит компания
Генеральный директор Brinks Home Уильям Найлс заявил, что команда компании работает с «ведущими экспертами в области цифровой криминалистики для решения этой проблемы». Компания подчеркнула, что атака никак не повлияла на мониторинг сигнализации и функциональность систем, заверив клиентов, что их физические системы безопасности продолжают работать.
На странице часто задаваемых вопросов (FAQ) по инциденту компания заявила: «Если мы определим, что ваша информация была затронута, мы уведомим вас и объясним, какие шаги, если таковые имеются, вам следует предпринять». Brinks Home призывает своих клиентов и сотрудников проявлять проактивную осторожность и следить за объявлениями по официальным каналам компании до завершения расследования. Способность компании вести прозрачный процесс коммуникации и своевременно информировать пострадавших лиц сыграет решающую роль в управлении этим кризисом.
Источник
Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.