Brinks Home har offentliggjort en cybersikkerhedshændelse, efter at afpresningsgruppen ShinyHunters hævdede at have stjålet kunde- og medarbejderdata fra det amerikanske sikkerhedsfirma.

Virksomheden opdagede indbruddet hos Brinks Home den 20. juli og oplyser, at den straks iværksatte sin hændelseshåndtering. Alarmovervågningen og sikkerhedssystemerne til boliger fungerer fortsat normalt.

ShinyHunters hævder at have stjålet Salesforce-data

ShinyHunters tilføjede tidligere på ugen Brinks Home til sit datalækagesite. Gruppen hævder at have stjålet mere end 4,9 millioner Salesforce-poster med personhenførbare oplysninger.

Ifølge afpresningsgruppen begyndte angrebet den 13. juli med et vishingangreb mod Microsoft Entra. Metoden indebærer, at en medarbejder bliver ringet op og overtalt til at godkende en autentificeringsanmodning eller en kontoregistrering.

Det kan give angriberne adgang til en virksomhedskonto uden direkte at skulle stjæle adgangskoden.

ShinyHunters hævder at have hentet mere end 1,1 millioner rækker med kundeoplysninger fra Brinks Homes Salesforce Contacts-objekt.

Gruppen hævder også at have stjålet mere end 4.000 medarbejderposter med navne, e-mailadresser, jobtitler og telefonnumre.

Derudover påstår gruppen at have stjålet mere end 3,8 millioner chatlogs fra kundesupporten via en Brinks Care Cresta-instans.

Brinks Home har ikke bekræftet, hvilke data der er berørt

Brinks Home bekræfter, at angriberen har truet med at offentliggøre oplysninger, som gruppen hævder at have stjålet. Virksomheden advarer om, at materialet kan blive offentliggjort.

Undersøgelsen er dog stadig i gang. Brinks Home har endnu ikke bekræftet, hvilke oplysninger der er involveret, eller hvis data kan være berørt.

William Niles, administrerende direktør for Brinks Home, siger, at virksomheden samarbejder med førende it-forensiske eksperter om at håndtere hændelsen.

Virksomheden leverer sikkerhedssystemer, overvågningstjenester og smart home-produkter til mere end én million kunder i USA, Canada og Puerto Rico. Tjenesterne omfatter blandt andet alarmer, sensorer, kameraer, kontrolpaneler, smartlåse, termostater og smarte stikkontakter.

Sikkerhedsovervågningen blev ikke påvirket

Brinks Home oplyser, at indbruddet ikke påvirkede virksomhedens alarmovervågning eller sikkerhedssystemernes funktion.

Virksomheden vil kontakte berørte personer, hvis undersøgelsen bekræfter, at deres oplysninger var involveret. De vil også få information om eventuelle tiltag, de bør foretage.

På nuværende tidspunkt er de angiveligt stjålne data ikke blevet uafhængigt verificeret.

Kunder advares mod efterfølgende svindelforsøg

Brinks Home advarer om, at angribere kan udnytte hændelsen til at sende falske e-mails, beskeder eller anden kommunikation, hvor de udgiver sig for at være virksomheden eller andre parter, der er involveret i håndteringen af hændelsen.

Kunder bør undgå at klikke på links eller svare på mistænkelige beskeder. I stedet bør de slette kommunikationen og bruge officielle kanaler, hvis de har brug for support.

Metabeskrivelse: Brinks Home undersøger et påstået ShinyHunters-angreb efter trusler om at lække oplysninger om kunder og medarbejdere.


0 svar til “ShinyHunters hævder at have hacket Brinks Home og truer med datalæk”