ShinyHunters взломали Brinks Home и грозят утечкой данных
Ход атаки и заявления хакеров
Атака стала возможной благодаря социальной инженерии — злоумышленники использовали вишинг. Представитель ShinyHunters в беседе с BleepingComputer рассказал, что 13 июля был совершён звонок сотруднику компании. Под видом стандартной процедуры его убедили завершить аутентификацию или регистрацию в Microsoft Entra. После этого хакеры получили доступ к учётной записи и к корпоративным системам.
По словам группировки, им удалось извлечь более 1,1 млн строк клиентских данных из объекта Salesforce «Contacts». Также киберпреступники заявляют о краже свыше 4 тыс. записей с персональной информацией сотрудников Brinks Home: полные имена, адреса электронной почты, должности и номера телефонов. Дополнительно утверждается, что похищено более 3,8 млн логов чатов поддержки из экземпляра Brinks Care Cresta.
«Злоумышленник угрожал опубликовать информацию, которую, как он утверждает, он похитил, и такой материал может стать публичным».
Реакция компании и меры предосторожности
В официальном FAQ для клиентов Brinks Home подчёркивает: расследование продолжается, точный состав и принадлежность скомпрометированных данных пока не установлены. Компания обязуется индивидуально уведомить каждого пострадавшего, если будет подтверждено, что его информация затронута, и дать рекомендации.
Отдельно подчёркивается, что мониторинг сигнализаций и работоспособность систем безопасности не пострадали. Тем не менее клиентам настоятельно рекомендуют проявлять бдительность. Возможны фишинговые атаки от имени Brinks Home — злоумышленники могут рассылать поддельные письма или сообщения, используя похищенные данные.
- Не отвечайте на подозрительные запросы.
- Не переходите по ссылкам в сообщениях якобы от Brinks Home.
- Удаляйте такие сообщения без взаимодействия.
Контекст и репутационные риски
Brinks Home — заметный игрок на рынке домашней безопасности с годовой выручкой около $830 млн, штатом до 1 500 человек и более чем 1 млн клиентов в США, Канаде и Пуэрто-Рико. Компания предлагает комплексные решения: датчики, панели, камеры, а также элементы умного дома (замки, термостаты, розетки).
Утечка данных таким игроком неизбежно поднимает вопрос о надёжности не только цифровой, но и физической безопасности клиентов. Хотя техническая работоспособность сигнализаций не была нарушена, сам факт компрометации конфиденциальной информации наносит серьёзный репутационный урон.
ShinyHunters — известная эксторционистская группировка, ранее атаковавшая компании в сфере здравоохранения, консалтинга и финансов. Их тактика включает не только требование выкупа, но и угрозу публикации украденных данных на специальных сайтах-агрегаторах.
Читайте также: Что такое компьютерный вирус: полный гид по угрозам
Источник: BleepingComputer
