LexisNexis har taget flere tjenester offline efter at have opdaget mistænkelig aktivitet på servere, der administreres af en tredjepartsleverandør.
De berørte produkter er Nexis Diligence, Nexis Metabase API og Nexis Newsdesk. Virksomheden afbrød forbindelsen til leverandørens systemer for at begrænse hændelsen.
LexisNexis undersøger nu sagen med hjælp fra et firma, der specialiserer sig i cybersikkerhedsforensik. Virksomheden planlægger at genopbygge de berørte systemer i et nyt miljø.
Tjenester taget offline efter advarsel fra leverandør
Virksomheden oplyste, at den opdagede usædvanlig aktivitet tidligere på ugen. De berørte servere blev hostet og administreret af en ikke-navngiven ekstern leverandør.
LexisNexis valgte straks at afbryde forbindelsen til disse systemer. Beslutningen havde til formål at beskytte kunderne og begrænse hændelsen.
Todd Larsen, chef for LexisNexis’ globale Nexis Solutions-division, bekræftede nedlukningen af tjenesterne. Han oplyste, at efterforskningen og arbejdet med at afhjælpe problemet fortsat er i gang.
Virksomheden har ikke offentliggjort, hvad den mistænkelige aktivitet bestod i. Den har heller ikke oplyst, om der blev opnået adgang til data, eller om data blev stjålet.
Flere Nexis-produkter er berørt
Nexis Diligence er en platform til due diligence og risikoundersøgelser. Compliance-teams bruger den til at undersøge virksomheder, personer og potentielle risici.
Nexis Metabase API leverer datafeeds med nyheds- og medieindhold. Virksomheder kan integrere disse feeds i interne værktøjer og tjenester.
Nexis Newsdesk understøtter medieovervågning og analyse. Platformen bruges ofte af teams inden for kommunikation, PR og marketing.
Driftsafbrydelsen kan påvirke kunder, der er afhængige af disse tjenester til research, overvågning eller dataintegrationer. LexisNexis har ikke oplyst en tidsplan for, hvornår tjenesterne bliver genoprettet.
Ingen forbindelse til angreb mod Metabase Cloud
Nedlukningen fulgte efter nylige datatyveriangreb mod Metabase Cloud. Disse angreb udnyttede en kritisk zero-day-sårbarhed for SQL-injektion.
LexisNexis oplyste dog, at virksomhedens Nexis Metabase API-produkt ikke har nogen forbindelse til Metabase Cloud. Virksomheden sagde også, at Nexis Solutions ikke er kunde hos Metabase Cloud.
LexisNexis forbinder derfor ikke den aktuelle hændelse med den rapporterede sårbarhed i Metabase Cloud.
LexisNexis har tidligere været ramt af sikkerhedshændelser
Dette er ikke den første cybersikkerhedshændelse, der har involveret LexisNexis i nyere tid.
I maj 2025 offentliggjorde virksomheden et databrud, der berørte 364.000 personer. Angribere fik adgang til private GitHub-repositorier og stjal personoplysninger.
I marts målrettede trusselsaktøren FulcrumSec LexisNexis gennem React2Shell-sårbarheden. Angriberne fik adgang til et begrænset antal servere i virksomhedens AWS-miljø.
LexisNexis oplyste, at disse systemer hovedsageligt indeholdt ældre data. Virksomheden bekræftede senere, at angriberne havde stjålet og lækket private filer.
Den aktuelle hændelse er fortsat under efterforskning. Kunder bør følge officielle opdateringer fra LexisNexis for oplysninger om tjenesternes tilgængelighed og mulig dataeksponering.


0 svar til “LexisNexis lukker tjenester ned efter mistænkelig aktivitet på servere”