LexisNexis har tagit flera tjänster offline efter att ha upptäckt misstänkt aktivitet på servrar som hanteras av en tredjepartsleverantör.
De berörda produkterna är Nexis Diligence, Nexis Metabase API och Nexis Newsdesk. Företaget kopplade bort sig från leverantörens system för att begränsa incidenten.
LexisNexis utreder nu händelsen med hjälp av ett företag specialiserat på cybersäkerhetsforensik. Företaget planerar att bygga upp de berörda systemen på nytt i en ny miljö.
Tjänster togs offline efter varning från leverantör
Företaget uppgav att det upptäckte ovanlig aktivitet tidigare i veckan. De berörda servrarna driftades och hanterades av en namnlös extern leverantör.
LexisNexis valde att omedelbart koppla bort sig från dessa system. Beslutet syftade till att skydda kunderna och begränsa incidenten.
Todd Larsen, chef för LexisNexis globala division Nexis Solutions, bekräftade nedstängningen av tjänsterna. Han uppgav att utredningen och arbetet med att åtgärda problemet fortfarande pågår.
Företaget har inte offentliggjort vilken typ av misstänkt aktivitet som upptäcktes. Det har inte heller uppgett om någon data har blivit åtkommen eller stulen.
Flera Nexis-produkter påverkas
Nexis Diligence är en plattform för due diligence och riskanalys. Compliance-team använder den för att granska företag, personer och potentiella risker.
Nexis Metabase API tillhandahåller dataflöden med nyhets- och medieinnehåll. Företag kan integrera dessa flöden i interna verktyg och tjänster.
Nexis Newsdesk används för mediebevakning och analys. Plattformen används ofta av team inom kommunikation, PR och marknadsföring.
Avbrottet kan påverka kunder som är beroende av dessa tjänster för research, övervakning eller dataintegrationer. LexisNexis har inte angett någon tidsplan för när tjänsterna kan återställas.
Ingen koppling till attacker mot Metabase Cloud
Nedstängningen skedde efter nyligen rapporterade datastöldsattacker mot Metabase Cloud. I dessa attacker utnyttjades en kritisk zero-day-sårbarhet för SQL-injektion.
LexisNexis uppgav dock att företagets produkt Nexis Metabase API inte har någon koppling till Metabase Cloud. Företaget uppgav också att Nexis Solutions inte är kund hos Metabase Cloud.
LexisNexis kopplar därför inte den aktuella incidenten till den rapporterade sårbarheten i Metabase Cloud.
LexisNexis har drabbats av tidigare säkerhetsincidenter
Det här är inte den första cybersäkerhetsincidenten som drabbat LexisNexis på senare tid.
I maj 2025 offentliggjorde företaget ett dataintrång som påverkade 364 000 personer. Angripare fick tillgång till privata GitHub-arkiv och stal personuppgifter.
I mars riktade hotaktören FulcrumSec in sig på LexisNexis genom sårbarheten React2Shell. Angriparna fick tillgång till ett begränsat antal servrar i företagets AWS-miljö.
LexisNexis uppgav att dessa system främst innehöll äldre data. Företaget bekräftade senare att angriparna hade stulit och läckt privata filer.
Den aktuella incidenten utreds fortfarande. Kunder bör följa officiella uppdateringar från LexisNexis för information om tjänsternas tillgänglighet och eventuell dataexponering.


0 svar till ”LexisNexis stänger ner tjänster efter misstänkt aktivitet på servrar”