LexisNexis har tatt flere tjenester offline etter å ha oppdaget mistenkelig aktivitet på servere som administreres av en tredjepartsleverandør.
De berørte produktene er Nexis Diligence, Nexis Metabase API og Nexis Newsdesk. Selskapet koblet seg fra leverandørens systemer for å begrense hendelsen.
LexisNexis undersøker nå saken med hjelp fra et selskap som spesialiserer seg på cybersikkerhetsforensikk. Selskapet planlegger å bygge opp de berørte systemene på nytt i et nytt miljø.
Tjenester tatt offline etter varsel fra leverandør
Selskapet opplyste at det oppdaget uvanlig aktivitet tidligere denne uken. De berørte serverne var driftet og administrert av en ikke navngitt ekstern leverandør.
LexisNexis valgte å koble seg fra disse systemene umiddelbart. Beslutningen hadde som mål å beskytte kundene og begrense hendelsen.
Todd Larsen, leder for LexisNexis’ globale Nexis Solutions-divisjon, bekreftet nedstengingen av tjenestene. Han opplyste at etterforskningen og arbeidet med å utbedre problemet fortsatt pågår.
Selskapet har ikke offentliggjort hva den mistenkelige aktiviteten besto i. Det har heller ikke opplyst om data ble åpnet eller stjålet.
Flere Nexis-produkter er berørt
Nexis Diligence er en plattform for due diligence og risikoundersøkelser. Compliance-team bruker den til å undersøke selskaper, personer og potensielle risikoer.
Nexis Metabase API tilbyr datafeeder med nyhets- og medieinnhold. Bedrifter kan integrere disse feedene i interne verktøy og tjenester.
Nexis Newsdesk støtter medieovervåking og analyse. Plattformen brukes ofte av team innen kommunikasjon, PR og markedsføring.
Driftsavbruddet kan påvirke kunder som er avhengige av disse tjenestene for undersøkelser, overvåking eller dataintegrasjoner. LexisNexis har ikke oppgitt noen tidsplan for når tjenestene vil bli gjenopprettet.
Ingen forbindelse til angrep mot Metabase Cloud
Nedstengingen fulgte etter nylige datatyveriangrep mot Metabase Cloud. Disse angrepene utnyttet en kritisk zero-day-sårbarhet for SQL-injeksjon.
LexisNexis opplyste imidlertid at produktet Nexis Metabase API ikke har noen forbindelse til Metabase Cloud. Selskapet sa også at Nexis Solutions ikke er kunde hos Metabase Cloud.
LexisNexis knytter derfor ikke den nåværende hendelsen til den rapporterte sårbarheten i Metabase Cloud.
LexisNexis har vært rammet av tidligere sikkerhetshendelser
Dette er ikke den første cybersikkerhetshendelsen som har rammet LexisNexis i nyere tid.
I mai 2025 offentliggjorde selskapet et datainnbrudd som berørte 364 000 personer. Angripere fikk tilgang til private GitHub-repositorier og stjal personopplysninger.
I mars rettet trusselaktøren FulcrumSec et angrep mot LexisNexis gjennom React2Shell-sårbarheten. Angriperne fikk tilgang til et begrenset antall servere i selskapets AWS-miljø.
LexisNexis opplyste at disse systemene hovedsakelig inneholdt eldre data. Selskapet bekreftet senere at angriperne hadde stjålet og lekket private filer.
Den nåværende hendelsen er fortsatt under etterforskning. Kunder bør følge offisielle oppdateringer fra LexisNexis for informasjon om tjenestenes tilgjengelighet og mulig dataeksponering.


0 responses to “LexisNexis stenger ned tjenester etter mistenkelig aktivitet på servere”