Утекшие данные Brinks Home под угрозой ShinyHunters

ShinyHunters взломали Brinks Home и грозят утечкой данных

Ход атаки и заявления хакеров

Атака стала возможной благодаря социальной инженерии — злоумышленники использовали вишинг. Представитель ShinyHunters в беседе с BleepingComputer рассказал, что 13 июля был совершён звонок сотруднику компании. Под видом стандартной процедуры его убедили завершить аутентификацию или регистрацию в Microsoft Entra. После этого хакеры получили доступ к учётной записи и к корпоративным системам.

По словам группировки, им удалось извлечь более 1,1 млн строк клиентских данных из объекта Salesforce «Contacts». Также киберпреступники заявляют о краже свыше 4 тыс. записей с персональной информацией сотрудников Brinks Home: полные имена, адреса электронной почты, должности и номера телефонов. Дополнительно утверждается, что похищено более 3,8 млн логов чатов поддержки из экземпляра Brinks Care Cresta.

«Злоумышленник угрожал опубликовать информацию, которую, как он утверждает, он похитил, и такой материал может стать публичным».

Реакция компании и меры предосторожности

В официальном FAQ для клиентов Brinks Home подчёркивает: расследование продолжается, точный состав и принадлежность скомпрометированных данных пока не установлены. Компания обязуется индивидуально уведомить каждого пострадавшего, если будет подтверждено, что его информация затронута, и дать рекомендации.

Отдельно подчёркивается, что мониторинг сигнализаций и работоспособность систем безопасности не пострадали. Тем не менее клиентам настоятельно рекомендуют проявлять бдительность. Возможны фишинговые атаки от имени Brinks Home — злоумышленники могут рассылать поддельные письма или сообщения, используя похищенные данные.

  • Не отвечайте на подозрительные запросы.
  • Не переходите по ссылкам в сообщениях якобы от Brinks Home.
  • Удаляйте такие сообщения без взаимодействия.

Контекст и репутационные риски

Brinks Home — заметный игрок на рынке домашней безопасности с годовой выручкой около $830 млн, штатом до 1 500 человек и более чем 1 млн клиентов в США, Канаде и Пуэрто-Рико. Компания предлагает комплексные решения: датчики, панели, камеры, а также элементы умного дома (замки, термостаты, розетки).

Утечка данных таким игроком неизбежно поднимает вопрос о надёжности не только цифровой, но и физической безопасности клиентов. Хотя техническая работоспособность сигнализаций не была нарушена, сам факт компрометации конфиденциальной информации наносит серьёзный репутационный урон.

ShinyHunters — известная эксторционистская группировка, ранее атаковавшая компании в сфере здравоохранения, консалтинга и финансов. Их тактика включает не только требование выкупа, но и угрозу публикации украденных данных на специальных сайтах-агрегаторах.

Читайте также: Что такое компьютерный вирус: полный гид по угрозам

Источник: BleepingComputer

Похожие записи