Et nylig avslørt LexisNexis-datainnbrudd har skapt bekymring i både juridiske miljøer og offentlige institusjoner etter at angripere hevdet å ha fått tilgang til interne skysystemer. Hendelsen skal ha eksponert data knyttet til hundretusenvis av brukerkontoer.
LexisNexis leverer juridisk informasjon og analyseverktøy som brukes av advokatfirmaer, selskaper og offentlige myndigheter. Plattformen håndterer store datamengder knyttet til profesjonelle identiteter og organisasjonskontoer, noe som gjør enhver sikkerhetshendelse i infrastrukturen særlig alvorlig.
Angripere hevder at bruddet involverte millioner av poster lagret i skyinfrastruktur. Selskapet sier imidlertid at hendelsen berørte en begrenset datamengde og hovedsakelig eldre informasjon.
Hackere hevder millioner av poster er stjålet
Bruddet ble kjent etter at en trusselaktør kalt FulcrumSec tok på seg ansvaret for angrepet. Gruppen hevder at angripere fikk tilgang til selskapets skyinfrastruktur og hentet ut mer enn tre millioner databaseposter.
Datasettet skal inneholde rundt to gigabyte med strukturert informasjon. Ifølge angriperne inkluderer materialet data knyttet til omtrent 400 000 brukerprofiler i LexisNexis-systemene.
Den eksponerte informasjonen kan inkludere navn, e-postadresser, stillingstitler, telefonnumre og andre profilopplysninger. Angriperne hevder også at datasettet inneholder interne supportopplysninger og bedriftsrelaterte kontodata.
Forskere som har gjennomgått påstandene sier at slike data kan gi innsikt i hvordan organisasjoner bruker plattformen.
Myndighetskontoer skal være berørt
En særlig sensitiv del av hendelsen gjelder kontoer knyttet til offentlige institusjoner. Ifølge angriperne inneholder datasettet flere kontoer med e-postadresser fra offentlige domener.
Disse kontoene skal være knyttet til personer som arbeider i føderale domstoler og andre offentlige institusjoner. Rollene i datasettet skal inkludere dommere, juridisk personale og ansatte i regulatoriske myndigheter.
Siden LexisNexis brukes bredt til juridisk forskning og analyse av etterretningsdata, kan eksponering av slike kontoer skape sikkerhetsbekymringer.
Selv om informasjonen kun består av profesjonelle kontaktopplysninger, kan angripere bruke den til målrettede phishingkampanjer eller sosial manipulering.
Påstått utnyttelse av skyinfrastruktur
Trusselaktøren hevder at angrepet startet gjennom en sårbarhet i en nettapplikasjon i selskapets skymiljø. Ifølge påstandene utnyttet angriperne svakheten for å få tilgang til en containerrolle med utvidede tillatelser.
Denne tilgangen skal ha gjort det mulig for angriperne å samhandle med flere interne tjenester i skymiljøet. Gruppen hevder at de hentet infrastrukturtillatelser og fikk tilgang til flere produksjonsdatabaser.
Sikkerhetsanalytikere påpeker at feilkonfigurerte tillatelser eller eksponerte hemmeligheter kan gjøre det lettere for angripere å bevege seg gjennom skymiljøer. Når angripere får tak i tilgangstoken eller tjenestekontoer, kan de kartlegge systemer og hente ut sensitiv informasjon.
LexisNexis’ respons på hendelsen
LexisNexis har bekreftet at en uautorisert part fikk tilgang til et begrenset antall servere. Selskapet bestrider imidlertid omfanget av bruddet slik angriperne beskriver det.
Ifølge selskapet inneholdt de berørte systemene hovedsakelig eldre informasjon samlet inn før 2020. Dataene inkluderte kundenavn, forretningskontaktopplysninger, opplysninger om produktbruk og tekniske supportdata.
Selskapet opplyser også at undersøkelsen ikke fant bevis for at kjernetjenester, juridiske databaser eller aktive autentiseringssystemer ble kompromittert. Sensitive opplysninger som finansielle data, personnummer og passord var ikke inkludert i datasettet.
LexisNexis opplyste at hendelsen er rapportert til relevante myndigheter, og at en intern etterforskning er startet med hjelp fra eksterne cybersikkerhetseksperter.
Konklusjon
LexisNexis-datainnbruddet viser de pågående sikkerhetsutfordringene for organisasjoner som håndterer store profesjonelle og offentlige datamengder. Selv begrenset eksponering av brukerkontoer og systeminformasjon kan skape muligheter for målrettede cyberangrep.
Selv om selskapet sier at hendelsen hovedsakelig involverte eldre data og ikke påvirket kritiske tjenester, viser saken hvordan hendelser i skyinfrastruktur raskt kan påvirke organisasjoner som er avhengige av store dataplattformer.
Ettersom bruken av skytjenester fortsetter å øke, må organisasjoner styrke tilgangskontroller, overvåke infrastrukturtillatelser og sikre sensitive legitimasjonsopplysninger for å redusere risikoen for lignende brudd.


0 responses to “LexisNexis-brudd eksponerer data knyttet til 400 000 brukerkontoer”