Ett nyligen avslöjat LexisNexis-dataintrång har väckt oro inom både den juridiska sektorn och myndigheter efter att angripare hävdat att de fått åtkomst till interna molnsystem. Incidenten ska enligt uppgifter ha exponerat data kopplad till hundratusentals användarkonton.

LexisNexis tillhandahåller juridisk informations- och analyssystem som används av advokatbyråer, företag och statliga institutioner. Eftersom plattformen hanterar stora datamängder kopplade till professionella identiteter och organisationskonton får varje säkerhetsincident i dess infrastruktur omedelbar uppmärksamhet.

Angripare hävdar att intrånget omfattade miljontals poster lagrade i molninfrastruktur. Företaget uppger däremot att incidenten berörde en begränsad datamängd och främst äldre information.

Hackare hävdar att miljontals poster stulits

Intrånget blev känt efter att en hotaktör som kallar sig FulcrumSec tog på sig ansvaret för attacken. Enligt gruppen fick angripare åtkomst till molninfrastruktur och extraherade mer än tre miljoner databasposter.

Datasamlingen ska innehålla omkring två gigabyte strukturerad information. Angriparna uppger att de fick tillgång till data kopplad till cirka 400 000 användarprofiler lagrade i LexisNexis system.

Den exponerade informationen kan inkludera namn, e-postadresser, yrkesroller, telefonnummer och andra profiluppgifter kopplade till plattformens användare. Angriparna hävdar också att datamängden innehåller interna supportuppgifter och företagsrelaterade kontodata.

Forskare som granskat uppgifterna menar att materialet kan ge insikt i hur organisationer använder plattformen.

Myndighetskonton ska ha ingått

En av de mest känsliga aspekterna av incidenten gäller konton kopplade till offentliga institutioner. Enligt angriparna innehåller den läckta datamängden konton som använder myndighetsdomäner.

Dessa konton ska tillhöra personer som arbetar inom federala domstolar och andra offentliga organisationer. Roller som nämns i materialet inkluderar domare, juridisk personal och anställda vid tillsynsmyndigheter.

Eftersom LexisNexis tjänster används brett för juridisk forskning och dataanalys kan exponering av myndighetskopplade konton skapa säkerhetsrisker.

Även om informationen begränsas till professionella kontaktuppgifter kan angripare använda den för riktade phishingkampanjer eller social ingenjörskonst.

Molninfrastruktur ska ha utnyttjats

Hotaktören hävdar att intrånget började genom en sårbarhet i en webbapplikation som kördes i företagets molnmiljö. Enligt påståendena utnyttjade angriparna denna svaghet för att få tillgång till en containerroll med utökade behörigheter.

Denna åtkomst ska ha gjort det möjligt för angriparna att interagera med flera interna tjänster i molnmiljön. Gruppen uppger att de hämtade infrastrukturuppgifter och fick tillgång till flera produktionsdatabaser.

Säkerhetsanalytiker påpekar att felkonfigurerade behörigheter eller exponerade hemligheter kan göra det enklare för angripare att röra sig inom molnmiljöer. När angripare får tag på åtkomsttoken eller tjänsteuppgifter kan de kartlägga system och hämta känslig information.

LexisNexis svar på incidenten

LexisNexis har bekräftat att en obehörig part fick åtkomst till ett begränsat antal servrar. Företaget bestrider dock omfattningen av intrånget som angriparna beskriver.

Enligt företaget innehöll de berörda systemen främst äldre information som samlats in före 2020. Datamängden omfattade kundnamn, affärskontaktuppgifter, uppgifter om produktanvändning samt teknisk supportinformation.

Företaget uppger också att deras utredning inte har funnit några bevis för att kärntjänster, juridiska databaser eller aktiva autentiseringssystem komprometterades. Känsliga uppgifter som finansiell information, personnummer och lösenord ingick inte i den berörda datamängden.

LexisNexis meddelade att man informerat brottsbekämpande myndigheter och inlett en intern utredning med hjälp av externa cybersäkerhetsexperter.

Slutsats

LexisNexis-dataintrånget visar de fortsatta säkerhetsutmaningarna för organisationer som hanterar stora professionella och statliga datamängder. Även begränsad exponering av kontoprofiler och infrastrukturinformation kan skapa möjligheter för riktade cyberattacker.

Även om företaget uppger att incidenten främst rörde äldre data och inte påverkade kritiska tjänster visar händelsen hur incidenter i molninfrastruktur snabbt kan påverka organisationer som är beroende av stora dataplattformar.

I takt med att användningen av molntjänster fortsätter att öka måste organisationer stärka åtkomstkontroller, övervaka behörigheter i infrastrukturen och skydda känsliga autentiseringsuppgifter för att minska risken för liknande intrång.


0 svar till ”LexisNexis-dataläckan exponerar data kopplad till 400 000 användarkonton”