De cybercrimegroep ShinyHunters heeft de verantwoordelijkheid opgeëist voor een aanval op beveiligingsprovider Brinks Home en beweert miljoenen klantgegevens en interne bedrijfsdossiers te hebben verkregen. Hoewel het bedrijf een cyberbeveiligingsincident heeft erkend en bevestigd dat het wordt afgeperst, zegt het dat het de beweringen van de aanvallers over de vermeende gestolen gegevens nog niet heeft geverifieerd.
Brinks Home maakte bekend dat het op 20 juli verdachte activiteiten in zijn omgeving had geïdentificeerd en direct begon met reageren op het incident. Het bedrijf zei dat het zijn incidentresponsplan heeft geactiveerd, externe digitale forensische specialisten heeft ingeschakeld en een onderzoek is gestart om te bepalen hoe de inbraak heeft plaatsgevonden en welke informatie mogelijk is beïnvloed.
Volgens Brinks Home bleven de alarmbewakingsoperaties en beveiligingsdiensten gedurende het incident normaal functioneren. Het bedrijf zei dat de aanval de gemonitorde alarmsystemen van klanten of de beschikbaarheid van het beveiligingsplatform niet onderbrak.
Kort na de onthulling voegde ShinyHunters Brinks Home toe aan zijn dataleksite, waar de groep dreigde informatie te publiceren waarvan ze beweerden ze uit de systemen van het bedrijf te hebben gehaald. Brinks Home heeft bevestigd dat de aanvallers proberen het bedrijf af te persen en hebben gedreigd materiaal vrij te geven waarvan zij beweren dat het gestolen is, maar het heeft de authenticiteit of omvang van de vermeende gegevens niet bevestigd.
Volgens berichten beweerden de dreigingsactoren dat ze op 13 juli aanvankelijk toegang kregen door een voicephishing-aanval uit te voeren gericht op Microsofts Entra-identiteitsplatform. Volgens de groep werd een medewerker overgehaald om een frauduleus authenticatieproces te voltooien, waardoor de aanvallers een bedrijfsaccount konden compromitteren. Brinks Home heeft niet bevestigd dat dit de methode was die bij de inbraak werd gebruikt.
ShinyHunters beweert dat het meer dan 1,1 miljoen klantcontactgegevens van Salesforce heeft gekopieerd, meer dan 4.000 medewerkersgegevens met persoonlijk identificeerbare informatie, en ongeveer 3,8 miljoen klantenservicechatlogs van het Brinks Care Cresta-platform van het bedrijf. Die cijfers komen uitsluitend van de aanvallers en er is geen onafhankelijke verificatie geleverd.
Brinks Home zegt dat het onderzoek nog loopt en dat het nog niet precies is vastgesteld welke informatie, indien aanwezig, tijdens het incident is verkregen of wiens gegevens mogelijk betrokken waren. Het bedrijf zei dat het de getroffenen direct zal informeren als het onderzoek vaststelt dat hun persoonlijke gegevens zijn gecompromitteerd en zal richtlijnen geven over aanbevolen beschermingsmaatregelen.
Terwijl de forensische beoordeling doorgaat, waarschuwt Brinks Home klanten om waakzaam te blijven voor phishing-e-mails, sms’jes of telefoongesprekken die de publiciteit rond het datalek misbruiken. Het bedrijf adviseert klanten om ongevraagde communicatie met voorzichtigheid te behandelen, onverwachte links of bijlagen te vermijden en te vertrouwen op officiële Brinks Home-kanalen voor updates totdat het onderzoek is afgerond.
