Et angivelig datainnbrudd hos CyrusOne har skapt bekymring for mulig eksponering av sensitive datasenterdokumenter, ansattopplysninger og kundeinformasjon. Utpressingsgruppen ShinyHunters hevder å ha stjålet millioner av oppføringer og krever 13 millioner dollar.
CyrusOne hadde ikke offentlig bekreftet den påståtte hendelsen på tidspunktet for rapporteringen. Angriperne hadde heller ikke publisert dataeksempler som kunne bekrefte påstandene deres.
Hvis opplysningene er ekte, kan det påståtte tyveriet imidlertid påvirke informasjon knyttet til store CyrusOne-kunder, angivelig inkludert Microsoft, Meta og andre store selskaper.
Hackere hevder å ha stjålet millioner av oppføringer
ShinyHunters hevdet å ha fått tak i 12,9 millioner Salesforce-oppføringer fra CyrusOne. Gruppen påsto også at den hadde stjålet rundt 369,6 GB komprimerte SharePoint-data.
Ifølge angriperne omfatter materialet mer enn 182 000 kontaktoppføringer og over 8 300 ansattoppføringer som inneholder personlig identifiserbar informasjon.
Det påståtte datasettet skal også inneholde kontrakter, tjenesteavtaler, konfidensialitetsavtaler, passordlister og annet materiale knyttet til innloggingsopplysninger.
Plantegninger og sikkerhetsdokumenter kan skape fysiske risikoer
Påstanden om datainnbruddet hos CyrusOne er spesielt bekymringsfull fordi angriperne sier at de har fått tak i plantegninger for datasentre, elektriske diagrammer og sikkerhetspolicyer.
De hevdet også å ha tilgangskontrollregistre, revisjoner av adgangskort og oversikter over fysiske nøkler. Hvis opplysningene er ekte, kan slike registre hjelpe kriminelle med å identifisere inngangspunkter, begrensede områder og ansatte med tilgang til sensitive steder.
I motsetning til et stjålet passord er fysisk infrastruktur vanskelig og kostbar å endre. Å erstatte nøkler, endre tilgangssoner og justere sikkerhetsoppsett på tvers av flere anlegg kan ta måneder.
Kundedata kan brukes til målrettet svindel
CyrusOne driver datasentre for bedriftskunder. Derfor kan angivelig stjålne kontrakter og driftsdokumenter avsløre hvilke selskaper som bruker bestemte anlegg og tjenester.
Denne informasjonen kan omfatte kontaktpersoner for kontoer, tjenestenivåavtaler, prisopplysninger og plassering av anlegg. Kriminelle kan bruke disse detaljene til å gjøre phishing-e-poster, forsøk på identitetsetterligning og falske supportforespørsler mer overbevisende.
Angripere som kjenner en kundes kontoansvarlige, kontraktsvilkår eller datasenterplassering, kan lettere målrette ansatte med skreddersydde sosial manipulering-angrep.
Dokumenter om strøm og kjøling kan avsløre driftsmessige svakheter
De påståtte filene skal inneholde dokumentasjon knyttet til strømfordeling, kjølesystemer og prosesser for driftssikkerhet i kritiske miljøer.
Disse systemene er avgjørende for å holde datasentre i drift. Detaljert dokumentasjon kan potensielt hjelpe angripere med å forstå avhengigheter, vedlikeholdsprosesser og mulige svakheter ved et anlegg.
Dokumentene alene ville ikke gjøre det mulig for en angriper å slå av et datasenter. Likevel kan de gi verdifull informasjon for planlegging av driftsforstyrrelser, spionasje eller forsøk på fysisk inntrenging.
Utpressingsgruppe krever 13 millioner dollar
ShinyHunters oppførte først et ikke navngitt offer på lekkasjesiden sin 20. august og advarte om at data kunne bli publisert dersom selskapet ikke tok kontakt.
Den 23. august oppdaterte gruppen oppføringen med navnet CyrusOne og hevdet at den krevde en betaling på 13 millioner dollar. Innlegget ga selskapet kort tid til å innlede forhandlinger.
Inntil CyrusOne bekrefter eller avviser påstandene, er det fulle omfanget av det rapporterte datainnbruddet hos CyrusOne fortsatt uklart.


0 responses to “Påstand om datainnbrudd hos CyrusOne øker risikoen for store teknologikunder”