Ett påstått dataintrång hos CyrusOne har väckt oro för att känsliga datacenterdokument, personaluppgifter och kundinformation kan ha exponerats. Utpressningsgruppen ShinyHunters säger sig ha stulit miljontals poster och kräver 13 miljoner dollar.
CyrusOne hade vid tidpunkten för rapporteringen inte offentligt bekräftat den påstådda incidenten. Angriparna hade inte heller publicerat några dataprov som kunde verifiera deras påståenden.
Om uppgifterna stämmer kan den påstådda stölden dock påverka information kopplad till stora CyrusOne-kunder, enligt uppgift inklusive Microsoft, Meta och andra stora företag.
Hackare hävdar att de har stulit miljontals poster
ShinyHunters hävdade att gruppen kommit över 12,9 miljoner Salesforce-poster från CyrusOne. Gruppen påstod också att den hade stulit omkring 369,6 GB komprimerad SharePoint-data.
Enligt angriparna omfattar materialet mer än 182 000 kontaktposter och över 8 300 personalposter som innehåller personligt identifierbar information.
Det påstådda datasetet ska även innehålla kontrakt, serviceavtal, sekretessavtal, lösenordslistor och annat material relaterat till inloggningsuppgifter.
Planritningar och säkerhetsdokument kan skapa fysiska risker
Påståendet om dataintrånget hos CyrusOne är särskilt oroande eftersom angriparna säger sig ha kommit över planritningar för datacenter, elscheman och säkerhetspolicyer.
De hävdade också att de har register över åtkomstkontroller, granskningar av passerkort och inventarier över fysiska nycklar. Om uppgifterna är äkta skulle sådana dokument kunna hjälpa kriminella att identifiera ingångar, begränsade områden och personal med tillgång till känsliga platser.
Till skillnad från ett stulet lösenord är fysisk infrastruktur svår och dyr att förändra. Att byta ut nycklar, ändra åtkomstzoner och förändra säkerhetsupplägg på flera anläggningar kan ta månader.
Kunddata kan användas för riktade bedrägerier
CyrusOne driver datacenter för företagskunder. Därför kan påstått stulna kontrakt och operativa dokument avslöja vilka företag som använder specifika anläggningar och tjänster.
Informationen kan omfatta kontaktpersoner för konton, servicenivåavtal, prisuppgifter och anläggningarnas platser. Kriminella kan använda dessa detaljer för att göra nätfiskemejl, försök till identitetsbedrägeri och falska supportförfrågningar mer övertygande.
Angripare som känner till en kunds kontoansvarige, avtalsvillkor eller datacenterplats kan få lättare att rikta skräddarsydda social engineering-attacker mot anställda.
Dokument om strömförsörjning och kylning kan avslöja operativa svagheter
De påstådda filerna uppges innehålla dokumentation kopplad till strömförsörjning, kylsystem och processer för tillförlitlighet i kritiska miljöer.
Dessa system är avgörande för att hålla datacenter i drift. Detaljerad dokumentation skulle potentiellt kunna hjälpa angripare att förstå beroenden, underhållsprocesser och möjliga svaga punkter i en anläggning.
Dokumenten i sig skulle inte göra det möjligt för en angripare att stänga ner ett datacenter. De skulle dock kunna ge värdefull information för att planera störningar, spionage eller försök till fysiska intrång.
Utpressningsgrupp kräver 13 miljoner dollar
ShinyHunters listade först ett namnlöst offer på sin läcksajt den 20 augusti och varnade för att data kunde publiceras om företaget inte tog kontakt.
Den 23 augusti uppdaterade gruppen listningen och namngav CyrusOne samt hävdade att den krävde en betalning på 13 miljoner dollar. Inlägget gav företaget en kort tidsfrist för att inleda förhandlingar.
Fram till dess att CyrusOne bekräftar eller förnekar anklagelserna är den fullständiga omfattningen av det rapporterade dataintrånget hos CyrusOne fortfarande oklar.


0 svar till ”Påstående om dataintrång hos CyrusOne ökar riskerna för stora teknikföretag”