- Регистрация
- 29.05.26
- Сообщения
- 268
- Реакции
- 108

Компания по безопасности в жилых помещениях Brinks Home сообщила, что хакеры взломали некоторые из ее систем и угрожают утечкой якобы украденных данных.
Компания идентифицировала атаку 20 июля и немедленно активировала процедуру реагирования на инцидент, чтобы сдержать нарушение.
Уильям Найлс, генеральный директор Brinks Home, сказал, что команда компании работает с «ведущими экспертами-криминалистами для решения этой проблемы».
Вторжение никак не повлияло на мониторинг тревоги и функциональность системы компании.
В начале недели банда вымогателей ShinyHunters заявила о нападении на Brinks Home, утверждая, что они украли более 4,9 миллиона записей Salesforce с личной информацией (PII).

Brinks Home указан на сайте утечки данных ShinyHunters
источник: BleepingComputer
Brinks Home приносит около 830 миллионов долларов годового дохода, насчитывает до 1500 человек и предоставляет услуги домашней безопасности более чем 1 миллиону клиентов в Соединенных Штатах, Канаде и Пуэрто-Рико.
Он предоставляет домашние системы безопасности и услуги, такие как датчики, панели и камеры, а также продукты для автоматизации умного дома (например, замки, термостаты, вилки).
В разговоре с BleepingComputer, ShinyHunters заявили, что они нарушили Brinks Home 13 июля в атаке Microsoft Entra на фишинг (вишинг).
Во время этого типа атаки социальной инженерии актер угрозы звонит сотруднику и убеждает его завершить процесс аутентификации или регистрации Microsoft Entra, в результате чего хакер получит доступ к учетной записи жертвы.
По словам субъекта угрозы, они извлекли более 1,1 миллиона строк данных клиентов из объекта Salesforce «Контакты».
ShinyHunters также заявили, что они украли более 4,000 строк данных PII, связанных с сотрудниками Brinks Home, включая полные имена, адреса электронной почты, названия должностей и номера телефонов.
Кроме того, группа вымогательства утверждала, что украла более 3,8 миллиона журналов чата поддержки клиентов из экземпляра Brinks Care Cresta.
BleepingComputer не рассмотрела ни одну из данных, предположительно украденных из Brinks Home, и не смогла проверить точность претензий Shiny Hunter.
Тем не менееДля просмотра ссылки Войди
В Для просмотра ссылки Войди
«Если мы определим, что ваша информация была затронута, мы сообщим вам и объясним, какие шаги, если таковые имеются, вы должны предпринять», — говорится в сообщении Brinks Home в FAQ для инцидента.
Компания предупреждает, что участники угрозы могут использовать инцидент, отправляя мошеннические сообщения, выдающие себя за Brinks Home или другие стороны, участвующие в ответе.
Клиентам рекомендуется не отвечать на подозрительное общение или нажимать на какие-либо ссылки и вместо этого удалять сообщение.
Для просмотра ссылки Войди
Последнее редактирование: