2 Remove Virus

ShinyHunters affirme le vol de millions d’enregistrements à Brinks Home alors que l’entreprise enquête sur un incident cybernétique

Le groupe de cybercriminalité ShinyHunters a revendiqué la responsabilité d’une attaque contre le fournisseur de sécurité domestique Brinks Home, alléguant avoir obtenu des millions de dossiers clients et de fichiers internes à l’entreprise. Bien que l’entreprise ait reconnu un incident de cybersécurité et confirmé qu’elle était extorquée, elle affirme ne pas avoir encore vérifié les affirmations des attaquants concernant les données présumées volées.

 

 

Brinks Home a révélé avoir identifié une activité suspecte dans son environnement le 20 juillet et avoir immédiatement commencé à intervenir lors de l’incident. La société a indiqué avoir activé son plan de réponse aux incidents, engagé des spécialistes externes en criminalistique numérique et lancé une enquête pour déterminer comment l’intrusion s’est produite et quelles informations auraient pu être affectées.

Selon Brinks Home, ses opérations de surveillance des alarmes et ses services de sécurité ont continué à fonctionner normalement tout au long de l’incident. L’entreprise a indiqué que l’attaque n’avait pas interrompu les systèmes d’alarme surveillés des clients ni la disponibilité de sa plateforme de sécurité.

Peu après la divulgation, ShinyHunters a ajouté Brinks Home à son site de fuite de données, où le groupe a menacé de publier des informations qu’il affirme avoir extraites des systèmes de l’entreprise. Brinks Home a confirmé que les assaillants tentent d’extorquer l’entreprise et ont menacé de diffuser des documents qu’ils prétendent avoir été volés, mais n’a pas confirmé l’authenticité ni la portée des données alléguées.

Selon des rapports, les acteurs malveillants ont affirmé avoir initialement obtenu l’accès le 13 juillet en menant une attaque de phishing vocal visant la plateforme d’identité Entra de Microsoft. Selon le groupe, un employé a été persuadé de mener à bien un processus d’authentification frauduleux, permettant aux attaquants de compromettre un compte d’entreprise. Brinks Home n’a pas confirmé que cette méthode était utilisée lors de l’intrusion.

ShinyHunters affirme avoir copié plus de 1,1 million de dossiers de contact client provenant de Salesforce, plus de 4 000 dossiers d’employés contenant des informations personnelles identifiables, et environ 3,8 millions de journaux de discussion de support client provenant de la plateforme Brinks Care Cresta de l’entreprise. Ces chiffres proviennent uniquement des attaquants, et aucune vérification indépendante n’a été fournie.

Brinks Home affirme que son enquête est en cours et qu’elle n’a pas encore établi exactement quelles informations, le cas y en avoirent, ont été consultées lors de l’incident ni quelles données auraient pu être impliquées. La société a indiqué qu’elle informera directement les personnes concernées si l’enquête détermine que leurs informations personnelles ont été compromises et fournira des indications sur les mesures de protection recommandées.

Pendant que l’examen médico-légal se poursuit, Brinks Home avertit les clients de rester vigilants face aux e-mails, SMS ou appels téléphoniques de phishing qui exploitent la publicité entourant la fuite. L’entreprise conseille aux clients de traiter les communications non sollicitées avec prudence, d’éviter d’ouvrir des liens ou pièces jointes inattendues, et de se fier aux canaux officiels de Brinks Home pour les mises à jour jusqu’à la fin de l’enquête.