ShinyHunters взяли ответственность за утечку данных Brinks Home – Veri Sızıntısı

ShinyHunters взяли на себя ответственность за взлом Brinks Home

Известная киберпреступная группировка ShinyHunters объявила о взломе гиганта в сфере домашней безопасности Brinks Home и угрожает утечкой личных данных миллионов клиентов. Утверждается, что атака была совершена с помощью метода вишинга (голосового фишинга).

Логотип Brinks Home на щите с цифровым кодом на заднем плане, символизирующим кибератаку.

Что произошло

Компания Brinks Home, один из лидеров в индустрии систем домашней безопасности, объявила о том, что часть ее систем была взломана киберзлоумышленниками и что она столкнулась с угрозой публикации предположительно украденных данных в интернете. Компания сообщила, что впервые обнаружила атаку 20 июля и немедленно активировала процедуры реагирования на инциденты для сдерживания утечки. Это событие приобрело новый оборот, когда в начале недели ответственность за атаку взяла на себя известная вымогательская банда ShinyHunters, хорошо известная в мире кибербезопасности своими атаками на многие крупные компании.

Brinks Home — это огромная организация, обслуживающая более миллиона клиентов в США, Канаде и Пуэрто-Рико, с годовым доходом около 830 миллионов долларов и штатом около 1500 сотрудников. Компания предлагает системы домашней безопасности, такие как датчики, панели и камеры, а также продукты для автоматизации умного дома, такие как замки, термостаты и умные розетки. Наличие такой большой клиентской базы и чувствительной сферы услуг делает потенциальные последствия атаки еще более тревожными. Атака на цифровую инфраструктуру компании, которой клиенты доверяют безопасность своих домов, — это ситуация, которая может серьезно подорвать доверие в отрасли. Тот факт, что злоумышленники нацелились не только на данные клиентов, но и на информацию о сотрудниках компании, показывает, насколько комплексной была атака.

Похищенные данные

ShinyHunters утверждают, что в результате атаки они похитили около 4.9 миллионов записей из базы данных Salesforce компании Brinks Home. Детали этих утверждений дают важные подсказки о характере украденных данных. Согласно информации, которой злоумышленники поделились с BleepingComputer, похищенные данные делятся на три основные категории:

  • Данные клиентов: Более 1.1 миллиона строк данных клиентов, предположительно украденных из объекта «Контакты» (Contacts) в Salesforce. Данные такого типа обычно содержат персонально идентифицируемую информацию (PII), такую как имя, фамилия, адрес, адрес электронной почты и номер телефона. Утечка этой информации может сделать клиентов уязвимыми для целевых фишинговых атак, кражи личных данных и других видов мошенничества.
  • Данные сотрудников: Более 4000 строк личной информации, предположительно принадлежащей сотрудникам Brinks Home. Сообщается, что эти данные включают полные имена, корпоративные адреса электронной почты, должности и номера телефонов. Эта информация представляет собой критическую уязвимость, которую злоумышленники могут использовать для дальнейшего продвижения внутри компании или для атак на сотрудников с использованием методов социальной инженерии.
  • Журналы поддержки клиентов: Более 3.8 миллионов записей чатов службы поддержки клиентов, предположительно украденных из инстанса Brinks Care Cresta. Эти записи могут содержать чрезвычайно конфиденциальные разговоры о технических проблемах, с которыми сталкивались клиенты, детали учетных записей и вопросы безопасности. Утечка этих журналов не только нарушит конфиденциальность клиентов, но и может раскрыть потенциальные уязвимости в их системах безопасности.

BleepingComputer особо отмечает, что не просматривал данные, предположительно украденные ShinyHunters, и не смог проверить достоверность этих утверждений. Однако Brinks Home признала серьезность угрозы, подтвердив, что злоумышленник «угрожает опубликовать информацию, которую, по его утверждению, он получил» и что «такие материалы могут быть размещены в открытом доступе».

Как произошла атака

В заявлении для BleepingComputer ShinyHunters утверждали, что они проникли в Brinks Home 13 июля с помощью атаки голосового фишинга (вишинга) на Microsoft Entra. Этот метод является версией традиционных фишинговых атак, проводимых по телефону, и полностью основан на навыках социальной инженерии.

В такого рода атаке киберпреступник обычно звонит сотруднику компании, представляясь сотрудником IT-отдела, поставщиком услуг или другим доверенным лицом. Злоумышленник убеждает сотрудника завершить процесс аутентификации или регистрации в Microsoft Entra (ранее Azure AD) под предлогом решения срочной проблемы или технической неполадки. Этот процесс часто приводит к тому, что сотрудник делится своим кодом многофакторной аутентификации (MFA), входит в систему на поддельной странице по ссылке или предоставляет доступ к устройству злоумышленника. В случае успеха злоумышленник получает полный доступ к учетной записи жертвы и может использовать ее для бокового перемещения по сети, доступа к конфиденциальным данным и их похищения. Вишинг-атаки особенно опасны, потому что они нацелены на человеческий фактор, а не на технические меры безопасности, и могут обойти даже самые защищенные сети.

Кто пострадал

Непосредственно пострадавшими от атаки являются как текущие, так и потенциально бывшие клиенты и сотрудники Brinks Home. Если утверждения ShinyHunters верны, под угрозой находится личная информация более 1.1 миллиона клиентов и более 4000 сотрудников. Для клиентов этот риск может привести к серьезным последствиям, таким как кража личных данных, финансовое мошенничество и злоупотребление информацией, связанной с безопасностью их домов. Для сотрудников, помимо их личной безопасности, существует риск того, что их информация будет использована в качестве плацдарма для будущих кибератак на компанию.

В своих последних обновлениях об инциденте Brinks Home заявила, что расследование продолжается и что «пока не подтверждено, какая именно информация была затронута и чья». Эта неопределенность требует от всех клиентов и сотрудников Brinks Home проявлять осторожность.

Что вы можете сделать

Если вы являетесь клиентом или сотрудником Brinks Home, есть несколько важных моментов, на которые следует обратить внимание в это время. Компания предупреждает, что злоумышленники могут использовать этот инцидент для рассылки мошеннических сообщений от имени Brinks Home или других сторон, участвующих в расследовании. Поэтому рекомендуется предпринять следующие шаги:

  • Будьте осторожны с подозрительными сообщениями: Будьте бдительны в отношении электронных писем, SMS или телефонных звонков, которые утверждают, что они от Brinks Home, но выглядят подозрительно. Никогда не отвечайте на запросы о предоставлении вашей личной информации, пароля или данных учетной записи.
  • Не переходите по ссылкам: Не нажимайте на ссылки и не загружайте вложения в подозрительных сообщениях. Такие ссылки могут направить вас на поддельные веб-сайты, предназначенные для кражи дополнительной информации.
  • Удаляйте сообщения: Если вы получили подозрительное сообщение, самый безопасный способ — удалить его, не отвечая.
  • Используйте официальные каналы: Если у вас есть опасения по поводу вашей учетной записи или вам нужно связаться с компанией, делайте это через номер телефона или портал обслуживания клиентов, указанные на официальном сайте компании.
  • Проверьте свои учетные записи: Если вы используете тот же пароль для Brinks Home в других онлайн-аккаунтах, немедленно измените эти пароли. Использование разных и надежных паролей предотвратит распространение последствий взлома на другие ваши аккаунты.

Что говорит компания

Генеральный директор Brinks Home Уильям Найлс заявил, что команда компании работает с «ведущими экспертами в области цифровой криминалистики для решения этой проблемы». Компания подчеркнула, что атака никак не повлияла на мониторинг сигнализации и функциональность систем, заверив клиентов, что их физические системы безопасности продолжают работать.

На странице часто задаваемых вопросов (FAQ) по инциденту компания заявила: «Если мы определим, что ваша информация была затронута, мы уведомим вас и объясним, какие шаги, если таковые имеются, вам следует предпринять». Brinks Home призывает своих клиентов и сотрудников проявлять проактивную осторожность и следить за объявлениями по официальным каналам компании до завершения расследования. Способность компании вести прозрачный процесс коммуникации и своевременно информировать пострадавших лиц сыграет решающую роль в управлении этим кризисом.

Источник

https://www.bleepingcomputer.com/news/security/shinyhunters-claims-brinks-home-breach-threatens-to-leak-stolen-data/

Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.

Еженедельная рассылка

Отборные новости об утечках данных каждую неделю в вашем почтовом ящике.