Et påstået databrud hos CyrusOne har skabt bekymring om mulig eksponering af følsomme datacenterdokumenter, medarbejderoplysninger og kundeinformation. Afpresningsgruppen ShinyHunters hævder at have stjålet millioner af poster og kræver 13 millioner dollar.
CyrusOne havde ikke offentligt bekræftet den påståede hændelse på tidspunktet for rapporteringen. Angriberne havde heller ikke offentliggjort dataeksempler, der kunne bekræfte deres påstande.
Hvis oplysningerne er ægte, kan det påståede tyveri dog påvirke information knyttet til store CyrusOne-kunder, angiveligt inklusive Microsoft, Meta og andre store virksomheder.
Hackere hævder at have stjålet millioner af poster
ShinyHunters hævdede at have fået fat i 12,9 millioner Salesforce-poster fra CyrusOne. Gruppen påstod også, at den havde stjålet omkring 369,6 GB komprimerede SharePoint-data.
Ifølge angriberne omfatter materialet mere end 182.000 kontaktposter og over 8.300 medarbejderposter, der indeholder personligt identificerbare oplysninger.
Det påståede datasæt indeholder angiveligt også kontrakter, serviceaftaler, fortrolighedsaftaler, adgangskodelister og andet materiale relateret til loginoplysninger.
Plantegninger og sikkerhedsdokumenter kan skabe fysiske risici
Påstanden om databruddet hos CyrusOne er særligt bekymrende, fordi angriberne siger, at de har fået fat i plantegninger over datacentre, elektriske diagrammer og sikkerhedspolitikker.
De hævdede også at være i besiddelse af adgangskontrolregistre, revisioner af adgangskort og fortegnelser over fysiske nøgler. Hvis oplysningerne er ægte, kan sådanne registre hjælpe kriminelle med at identificere indgangspunkter, områder med begrænset adgang og medarbejdere med adgang til følsomme steder.
I modsætning til en stjålet adgangskode er fysisk infrastruktur vanskelig og dyr at ændre. Udskiftning af nøgler, ændring af adgangszoner og tilpasning af sikkerhedsindretningen på tværs af flere faciliteter kan tage måneder.
Kundedata kan bruges til målrettet svindel
CyrusOne driver datacentre for erhvervskunder. Derfor kan angiveligt stjålne kontrakter og driftsdokumenter afsløre, hvilke virksomheder der bruger bestemte faciliteter og tjenester.
Disse oplysninger kan omfatte kontaktpersoner for konti, serviceniveauaftaler, prisoplysninger og faciliteters placering. Kriminelle kan bruge disse detaljer til at gøre phishing-mails, forsøg på identitetsefterligning og falske supportanmodninger mere overbevisende.
Angribere, der kender en kundes kontoansvarlige, kontraktvilkår eller datacenterplacering, kan have lettere ved at målrette medarbejdere med skræddersyede social engineering-angreb.
Dokumenter om strøm og køling kan afsløre driftsmæssige svagheder
De påståede filer indeholder angiveligt dokumentation knyttet til strømfordeling, kølesystemer og processer for driftssikkerhed i kritiske miljøer.
Disse systemer er afgørende for at holde datacentre i drift. Detaljeret dokumentation kan potentielt hjælpe angribere med at forstå afhængigheder, vedligeholdelsesprocesser og mulige svage punkter i en facilitet.
Dokumenterne alene ville ikke gøre det muligt for en angriber at lukke et datacenter ned. De kan dog give værdifulde oplysninger til planlægning af driftsforstyrrelser, spionage eller forsøg på fysisk indtrængen.
Afpresningsgruppe kræver 13 millioner dollar
ShinyHunters opførte først et unavngivet offer på sin lækside den 20. august og advarede om, at data kunne blive offentliggjort, hvis virksomheden ikke tog kontakt.
Den 23. august opdaterede gruppen opslaget med navnet CyrusOne og hævdede, at den krævede en betaling på 13 millioner dollar. Opslaget gav virksomheden kort tid til at indlede forhandlinger.
Indtil CyrusOne bekræfter eller afviser påstandene, er det fulde omfang af det rapporterede databrud hos CyrusOne fortsat uklart.


0 svar til “Påstand om databrud hos CyrusOne øger risikoen for store teknologikunder”