El grupo de ciberdelincuencia ShinyHunters ha reivindicado la responsabilidad de un ataque contra el proveedor de seguridad para el hogar Brinks Home, alegando que obtuvo millones de registros de clientes y archivos internos de la empresa. Aunque la empresa ha reconocido un incidente de ciberseguridad y confirmado que está siendo extorsionada, afirma que aún no ha verificado las afirmaciones de los atacantes respecto a los datos supuestamente robados.

 

 

Brinks Home reveló que identificó actividad sospechosa en su entorno el 20 de julio y comenzó inmediatamente a responder al incidente. La empresa afirmó que activó su plan de respuesta a incidentes, contrató especialistas externos en forense digital y lanzó una investigación para determinar cómo ocurrió la intrusión y qué información pudo verse afectada.

Según Brinks Home, sus operaciones de monitorización de alarmas y los servicios de seguridad continuaron funcionando con normalidad durante todo el incidente. La empresa afirmó que el ataque no interrumpió los sistemas de alarma monitorizados de los clientes ni la disponibilidad de su plataforma de seguridad.

Poco después de la revelación, ShinyHunters añadió Brinks Home a su sitio de filtraciones de datos, donde el grupo amenazó con publicar información que afirma haber extraído de los sistemas de la empresa. Brinks Home ha confirmado que los atacantes intentan extorsionar a la empresa y han amenazado con revelar material que alegan que fue robado, pero no ha confirmado la autenticidad ni el alcance de los supuestos datos.

Según los informes, los actores maliciosos afirmaron que inicialmente accedieron el 13 de julio al realizar un ataque de phishing por voz dirigido a la plataforma de identidad Entra de Microsoft. Según el grupo, un empleado fue persuadido para completar un proceso de autenticación fraudulento, lo que permitió a los atacantes comprometer una cuenta corporativa. Brinks Home no ha confirmado que este fuera el método utilizado en la intrusión.

ShinyHunters alega haber copiado más de 1,1 millones de registros de contacto con clientes de Salesforce, más de 4.000 registros de empleados que contenían información personal identificable y aproximadamente 3,8 millones de registros de chat de atención al cliente de la plataforma Brinks Care Cresta de la compañía. Esas cifras provienen únicamente de los atacantes, y no se ha proporcionado ninguna verificación independiente.

Brinks Home afirma que su investigación sigue en curso y que aún no ha establecido exactamente qué información, si es que hubo alguna, se accedió durante el incidente ni cuántos datos podrían haber estado implicados. La empresa indicó que notificará directamente a las personas afectadas si la investigación determina que su información personal ha sido comprometida y proporcionará orientación sobre cualquier medida de protección recomendada.

Mientras continúa la revisión forense, Brinks Home advierte a los clientes que deben mantenerse alerta ante correos electrónicos, mensajes de texto o llamadas telefónicas de phishing que exploten la publicidad relacionada con la brecha. La empresa aconseja a los clientes tratar con cautela las comunicaciones no solicitadas, evitar abrir enlaces o archivos adjuntos inesperados y confiar en los canales oficiales de Brinks Home para actualizaciones hasta que la investigación finalice.

Deja un comentario