Brinks Home har offentliggjort en cybersikkerhetshendelse etter at utpressingsgruppen ShinyHunters hevdet å ha stjålet kunde- og ansattdata fra det amerikanske boligettersikkerhetsselskapet.

Selskapet oppdaget innbruddet hos Brinks Home 20. juli og opplyser at det umiddelbart satte i gang sin hendelseshåndtering. Alarmovervåkingen og sikkerhetssystemene for boliger fungerer fortsatt som normalt.

ShinyHunters hevder å ha stjålet Salesforce-data

ShinyHunters la tidligere denne uken Brinks Home til på sitt nettsted for datalekkasjer. Gruppen hevder å ha stjålet mer enn 4,9 millioner Salesforce-poster som inneholder personlig identifiserbar informasjon.

Ifølge utpressingsgruppen startet angrepet 13. juli med et vishingangrep mot Microsoft Entra. Metoden innebærer å ringe en ansatt og overtale personen til å godkjenne en autentiseringsforespørsel eller en kontoregistrering.

Dette kan gi angriperne tilgang til en bedriftskonto uten at de trenger å stjele passordet direkte.

ShinyHunters hevder å ha hentet ut mer enn 1,1 millioner rader med kundeinformasjon fra Brinks Homes Salesforce Contacts-objekt.

Gruppen hevder også å ha fått tak i mer enn 4 000 ansattoppføringer med navn, e-postadresser, stillingstitler og telefonnumre.

I tillegg hevder ShinyHunters å ha stjålet mer enn 3,8 millioner chatlogger fra kundestøtten gjennom en Brinks Care Cresta-instans.

Brinks Home har ikke bekreftet hvilke data som er berørt

Brinks Home bekrefter at angriperen har truet med å offentliggjøre informasjon som gruppen hevder å ha stjålet. Selskapet advarer om at materialet kan bli publisert.

Etterforskningen pågår imidlertid fortsatt. Brinks Home har ennå ikke bekreftet hvilken informasjon som er involvert, eller hvem som kan være berørt.

William Niles, administrerende direktør i Brinks Home, sier at selskapet samarbeider med ledende rettsmedisinske eksperter for å håndtere hendelsen.

Selskapet leverer sikkerhetssystemer, overvåkingstjenester og smarthusprodukter til mer enn én million kunder i USA, Canada og Puerto Rico. Tjenestene omfatter blant annet alarmer, sensorer, kameraer, kontrollpaneler, smartlåser, termostater og smarte stikkontakter.

Sikkerhetsovervåkingen ble ikke påvirket

Brinks Home opplyser at innbruddet ikke påvirket selskapets alarmovervåking eller funksjonaliteten til sikkerhetssystemene.

Selskapet vil kontakte berørte personer dersom etterforskningen bekrefter at opplysningene deres var involvert. De vil også få informasjon om eventuelle tiltak de bør gjennomføre.

På nåværende tidspunkt er de angivelig stjålne dataene ikke uavhengig verifisert.

Kunder advares mot påfølgende svindelforsøk

Brinks Home advarer om at angripere kan utnytte hendelsen til å sende falske e-poster, meldinger eller annen kommunikasjon der de utgir seg for å være selskapet eller andre parter som er involvert i håndteringen av hendelsen.

Kunder bør unngå å klikke på lenker eller svare på mistenkelige meldinger. I stedet bør de slette kommunikasjonen og bruke offisielle kanaler dersom de trenger hjelp.

Metabeskrivelse: Brinks Home etterforsker et påstått ShinyHunters-angrep etter trusler om å lekke opplysninger om kunder og ansatte.


0 responses to “ShinyHunters hevder å ha hacket Brinks Home og truer med datalekkasje”