2 Remove Virus

A ShinyHunters alega roubo de milhões de registros da Brinks Home enquanto empresa investiga incidente cibernético

O grupo de cibercrime ShinyHunters reivindicou a responsabilidade por um ataque contra a fornecedora de segurança residencial Brinks Home, alegando ter obtido milhões de registros de clientes e arquivos internos da empresa. Embora a empresa tenha reconhecido um incidente de cibersegurança e confirmado que está sendo extorquida, afirma que ainda não verificou as alegações dos atacantes sobre os dados supostamente roubados.

 

 

A Brinks Home revelou que identificou atividade suspeita em seu ambiente em 20 de julho e imediatamente começou a responder ao incidente. A empresa disse que ativou seu plano de resposta a incidentes, contratou especialistas externos em perícia digital e iniciou uma investigação para determinar como a invasão ocorreu e quais informações podem ter sido afetadas.

Segundo a Brinks Home, suas operações de monitoramento de alarmes e serviços de segurança continuaram funcionando normalmente durante todo o incidente. A empresa afirmou que o ataque não interrompeu os sistemas de alarme monitorados dos clientes nem a disponibilidade de sua plataforma de segurança.

Logo após a divulgação, a ShinyHunters adicionou a Brinks Home ao seu site de vazamento de dados, onde o grupo ameaçou publicar informações que afirma ter extraído dos sistemas da empresa. A Brinks Home confirmou que os atacantes estão tentando extorquir a empresa e ameaçaram divulgar material que alegam ter sido roubado, mas não confirmou a autenticidade ou o escopo dos supostos dados.

Segundo relatos, os agentes ameaçadores afirmaram que inicialmente obtiveram acesso em 13 de julho ao realizar um ataque de phishing por voz com alvo da plataforma de identidade Entra da Microsoft. Segundo o grupo, um funcionário foi persuadido a completar um processo de autenticação fraudulento, permitindo que os atacantes comprometessem uma conta corporativa. A Brinks Home não confirmou que esse foi o método usado na invasão.

A ShinyHunters alega ter copiado mais de 1,1 milhão de registros de contato com clientes da Salesforce, mais de 4.000 registros de funcionários contendo informações pessoais identificáveis e aproximadamente 3,8 milhões de registros de chat de suporte ao cliente da plataforma Brinks Care Cresta da empresa. Esses números se originam exclusivamente dos atacantes, e nenhuma verificação independente foi fornecida.

A Brinks Home afirma que sua investigação está em andamento e que ainda não estabeleceu exatamente quais informações, se houver, foram acessadas durante o incidente ou quais dados podem ter estado envolvidos. A empresa afirmou que notificará diretamente as pessoas afetadas caso a investigação determine que suas informações pessoais foram comprometidas e fornecerá orientações sobre quaisquer medidas de proteção recomendadas.

Enquanto a revisão forense continua, a Brinks Home alerta os clientes para permanecerem atentos a e-mails, mensagens de texto ou ligações de phishing que explorem a publicidade em torno da violação. A empresa aconselha os clientes a tratarem as comunicações não solicitadas com cautela, evitem abrir links ou anexos inesperados e confiarem nos canais oficiais da Brinks Home para atualizações até que a investigação seja concluída.