Siber suç grubu ShinyHunters, ev güvenliği sağlayıcısı Brinks Home’a yönelik bir saldırının sorumluluğunu üstlendi ve milyonlarca müşteri kaydı ile şirket içi dosyasını ele geçirdiğini iddia etti. Şirket, bir siber güvenlik olayı olduğunu kabul etse ve bunun şantaj yapıldığını doğrulamasına rağmen, saldırganların iddialarının çalındığı iddialarını henüz doğrulamadığını belirtiyor.
Brinks Home, 20 Temmuz’da çevresinde şüpheli bir faaliyet tespit ettiğini ve olaya hemen müdahale etmeye başladığını açıkladı. Şirket, olay müdahale planını aktif hale getirdiğini, dış dijital adli tıp uzmanlarıyla iletişime geçtiğini ve müdahalenin nasıl gerçekleştiğini ve hangi bilgilerin etkilenmiş olabileceğini belirlemek için bir soruşturma başlattığını açıkladı.
Brinks Home’a göre, alarm izleme operasyonları ve güvenlik hizmetleri olay boyunca normal şekilde çalışmaya devam etti. Şirket, saldırının müşterilerin izlenen alarm sistemlerini veya güvenlik platformunun kullanılabilirliğini kesintiye uğratmadığını belirtti.
Açıklamadan kısa bir süre sonra, ShinyHunters Brinks Home’u veri sızıntı sitesine ekledi ve grup, şirketin sistemlerinden aldığını iddia ettiği bilgileri yayınlamakla tehdit etti. Brinks Home, saldırganların şirketten şantaj yapmaya çalıştıklarını ve çalındığını iddia ettikleri materyalleri yayınlamakla tehdit ettiklerini doğruladı, ancak iddia edilen verilerin gerçekliğini veya kapsamını doğrulamadı.
Raporlara göre, tehdit aktörleri ilk olarak 13 Temmuz’da Microsoft’un Entra kimlik platformunu hedef alan bir sesli oltalama saldırısı gerçekleştirerek erişim sağladıklarını iddia etti. Gruba göre, bir çalışan sahte bir kimlik doğrulama sürecini tamamlamaya ikna edildi ve saldırganlar kurumsal hesabı ele geçirebildi. Brinks Home, bu müdahalede kullanılan yöntem olduğunu doğrulamadı.
ShinyHunters, Salesforce’tan 1,1 milyondan fazla müşteri temas kaydını, kişisel tanımlanabilir bilgileri içeren 4.000’den fazla çalışan kaydını ve şirketin Brinks Care Cresta platformundan yaklaşık 3,8 milyon müşteri destek sohbet kaydını kopyaladığını iddia ediyor. Bu rakamlar yalnızca saldırganlardan kaynaklanıyor ve bağımsız bir doğrulama sağlanmadı.
Brinks Home, soruşturmasının devam ettiğini ve olay sırasında hangi bilgilerin erişildiğini, herhangi bir bilgiye ulaşıldığını veya hangi verilerin dahil olabileceğini henüz tam olarak tespit etmediğini belirtiyor. Şirket, soruşturma kişisel bilgilerinin ele geçirildiğini tespit ederse etkilenen kişileri doğrudan bilgilendireceğini ve önerilen koruyucu önlemler konusunda rehberlik sağlayacağını söyledi.
Adli tıp incelemesi devam ederken, Brinks Home müşterileri ihlal etrafındaki kamuoyunu sömüren oltalama e-postaları, SMS veya telefon görüşmeleri konusunda dikkatli olmaları konusunda uyarıyor. Şirket, müşterilere istenmeyen iletişimlere dikkatli yaklaşmalarını, beklenmedik bağlantıları veya ekleri açmamalarını ve soruşturma tamamlanana kadar güncellemeler için resmi Brinks Home kanallarına güvenmelerini tavsiye ediyor.