Brinks Home har offentliggjort en cybersäkerhetsincident efter att utpressningsgruppen ShinyHunters hävdat att den stulit kund- och personaluppgifter från det amerikanska säkerhetsföretaget.
Företaget upptäckte intrånget hos Brinks Home den 20 juli och uppger att incidenthanteringen inleddes omedelbart. Företagets larmövervakning och säkerhetssystem för hemmet fungerar fortfarande fullt ut.
ShinyHunters hävdar att Salesforce-data stulits
ShinyHunters lade tidigare i veckan till Brinks Home på sin dataläckagesajt. Gruppen hävdar att den stal mer än 4,9 miljoner Salesforce-poster som innehåller personligt identifierbar information.
Enligt utpressningsgruppen inleddes attacken den 13 juli genom en vishingattack mot Microsoft Entra. Metoden innebär att en anställd rings upp och övertalas att godkänna en autentiseringsbegäran eller registrering av ett konto.
Det kan ge angriparna tillgång till ett företagskonto utan att de behöver stjäla lösenordet direkt.
ShinyHunters uppger att gruppen förde ut mer än 1,1 miljoner rader med kundinformation från Brinks Homes Salesforce Contacts-objekt.
Gruppen hävdar också att den kom över mer än 4 000 personalposter med namn, e-postadresser, jobbtitlar och telefonnummer.
Dessutom påstår ShinyHunters att gruppen stal mer än 3,8 miljoner chattloggar från kundsupporten via en Brinks Care Cresta-instans.
Brinks Home har inte bekräftat vilka uppgifter som berörs
Brinks Home bekräftar att angriparen har hotat med att publicera information som den påstår sig ha stulit. Företaget varnar för att materialet kan komma att offentliggöras.
Utredningen pågår dock fortfarande. Brinks Home har ännu inte bekräftat vilken information som berörs eller vilka personers uppgifter som kan ha påverkats.
William Niles, vd för Brinks Home, uppger att företaget samarbetar med ledande forensiska experter för att hantera incidenten.
Företaget erbjuder säkerhetssystem, övervakningstjänster och smarta hem-produkter till mer än en miljon kunder i USA, Kanada och Puerto Rico. Tjänsterna omfattar bland annat larm, sensorer, kameror, kontrollpaneler, smarta lås, termostater och smarta kontakter.
Säkerhetsövervakningen påverkades inte
Brinks Home uppger att intrånget inte påverkade företagets larmövervakning eller säkerhetssystemens funktion.
Företaget kommer att kontakta berörda personer om utredningen bekräftar att deras information omfattades av incidenten. De kommer även att informeras om eventuella åtgärder som behöver vidtas.
I nuläget har de påstått stulna uppgifterna inte verifierats oberoende.
Kunder varnas för efterföljande bedrägerier
Brinks Home varnar för att angripare kan utnyttja incidenten för att skicka falska e-postmeddelanden, sms eller annan kommunikation där de utger sig för att representera företaget eller andra parter som arbetar med incidenten.
Kunder bör undvika att klicka på länkar eller svara på misstänkta meddelanden. I stället bör kommunikationen raderas och officiella kontaktvägar användas vid behov av support.
Metabeskrivning: Brinks Home utreder ett påstått ShinyHunters-intrång efter hot om att läcka uppgifter om kunder och anställda.


0 svar till ”ShinyHunters hävdar intrång hos Brinks Home och hotar med dataläcka”