Brinks Home, един от най-големите доставчици на домашна сигурност в страната, потвърди пробив в данните, след като хакери заявиха, че са откраднали милиони клиентски записи. Компанията съобщава, че неоторизиран достъп до част от нейните IT системи е предизвикал инцидента, и е задействала процедурите си за реагиране при инциденти, докато разследването продължава.

Какво се случи при пробива в Brinks Home

Според собственото изявление на Brinks Home, компанията е установила неоторизиран достъп до част от вътрешната си IT инфраструктура. Веднага след откриването, компанията твърди, че е действала бързо, за да ограничи проникването, и е започнала да преминава през стандартните стъпки за реагиране при инциденти, които обикновено включват изолиране на засегнатите системи, уведомяване на правоприлагащите органи и оценка на изложените на риск данни.

Нападателите, за които се съобщава, че се идентифицират с групата за изнудване, известна с провеждането на кампании от типа „плати или ще изтече“, твърдят, че са взели записи от Salesforce заедно с регистри на чатовете за клиентска поддръжка. Ако това е вярно, комбинацията може да включва имена, контактни данни, информация за акаунти и съдържанието на разговорите, които клиентите са водили с представители на поддръжката – потенциално такъв тип лични подробности, които хората споделят, когато отстраняват проблем със система за сигурност или обсъждат дома си.

Brinks Home не е потвърдила пълния обхват на откраднатото, но мащабът, който се обсъжда публично, сочи, че около 1 милион клиенти са изложени на риск. Както е често срещано при този тип атаки с изнудване, хакерите изглежда използват заплахата от публично изтичане като лост, публикувайки примерни данни или твърдения онлайн, за да окажат натиск върху компанията да реагира.

Защо пробив в компания за домашна сигурност се усеща по-различно

Повечето пробиви на данни засягат финансови или търговски платформи, но Brinks Home заема по-чувствително пространство. Клиентите предоставят информация, пряко свързана с физическата им безопасност: домашни адреси, детайли за алармените системи и записи на взаимодействия с персонала по поддръжката относно настройките за сигурност. Пробив в компания като тази носи различни залози спрямо пробив в, да речем, стрийминг услуга или търговец на дребно, защото изложените данни могат да бъдат много по-пряко свързани с мястото, където човек живее, и начина, по който домът му е защитен.

Това не е първият път, в който откраднати държавни или свързани със сигурността данни попадат в престъпни ръце. В Испания властите наскоро арестуваха хакер в Гранада, обвинен в изтичане на чувствителни данни, свързани с полицията и институции за киберсигурност – напомняне, че данните, свързани със сигурността и правоприлагащата инфраструктура, са честа и ценна мишена за групи за изнудване, които целят да максимизират натиска върху жертвите си.

Какво означава това за вас

Ако сте клиент на Brinks Home, непосредственият приоритет е да разберете дали вашата информация е част от изложения набор от данни и да заключите всичко, което може да бъде използвано повторно срещу вас. Регистрите на чатовете за поддръжка особено могат да съдържат повече лични подробности, отколкото хората очакват, тъй като клиентите често споделят номера на акаунти, кодове за сигурност или лични обстоятелства, когато търсят помощ.

Ето какво да следите и да направите сега:

  • Проверете за официално уведомление. Brinks Home публикува информация за инцидента директно, така че прегледайте внимателно комуникацията от компанията, преди да кликвате върху връзки, и проверявайте заявките чрез официалните канали на компанията, вместо да приемате, че даден имейл е легитимен.
  • Внимавайте за опити за фишинг. Откраднатите данни от клиентско обслужване често се използват за изработване на убедителни последващи измами, тъй като нападателите могат да цитират реални детайли за акаунта или минали разговори с поддръжката, за да изглеждат достоверни.
  • Сменете паролата си за акаунта и активирайте многофакторно удостоверяване, ако акаунтът ви в Brinks Home го поддържа, особено тъй като идентификационните данни за вход са честа цел в тези пробиви.
  • Наблюдавайте кредитните и финансовите си сметки за необичайна активност, особено ако вярвате, че информацията за фактуриране или плащане може да е била част от достъпените.
  • Бъдете предпазливи към непоискани обаждания или текстови съобщения, които твърдят, че са от поддръжката на Brinks Home, тъй като измамниците понякога използват новината за пробив като прикритие, за да се представят за засегнатата компания.

По-широката картина относно умората от пробиви на данни

Атаките, базирани на изнудване, които заплашват с изтичане на данни, освен ако не бъде платен откуп, са се превърнали в редовна черта на пейзажа на киберсигурността, и компаниите все по-често се оказват, че преговарят публично, тъй като хакерите използват частични изтичания, за да докажат твърденията си и да окажат натиск за плащане. За клиентите тази динамика означава, че детайлите за пробива може да се променят с времето, тъй като повече информация става публична, така че си струва да проверявате официалните актуализации, вместо да разчитате на едно заглавие.

Пробивът в данните на Brinks Home все още се развива и пълният обхват на откраднатото може да не бъде ясен известно време. Междувременно, най-ефективният отговор е практическият: приемете, че част от вашата информация може да е изложена, затегнете сигурността на акаунта си и бъдете нащрек за последващи измами, които се опитват да се възползват от объркването. Да останете проактивни сега е много по-лесно, отколкото да разчиствате последиците от кражба на самоличност или измама по-късно.