Brinks Home, jedan od najvećih pružatelja usluga kućne sigurnosti u zemlji, potvrdio je curenje podataka nakon što su hakeri tvrdili da su ukrali milijune korisničkih zapisa. Tvrtka kaže da je neovlašteni pristup dijelu njezinih IT sustava pokrenuo incident te da je aktivirala svoje procedure za odgovor na incident dok istraga traje.

Što se dogodilo u proboju u Brinks Home

Prema objavi samog Brinks Homea, tvrtka je identificirala neovlašteni pristup dijelu svoje interne IT infrastrukture. Nakon otkrića, tvrtka kaže da je brzo reagirala kako bi obuzdala upad i započela standardne korake odgovora na incident, što obično uključuje izolaciju pogođenih sustava, obavještavanje tijela za provedbu zakona i procjenu koji su podaci bili izloženi.

Napadači, koji se navodno poistovjećuju s iznuđivačkom skupinom poznatom po vođenju kampanja "plati ili ćemo objaviti", tvrde da su preuzeli Salesforce zapise zajedno s dnevnicima chata korisničke podrške. Ako je to točno, ta kombinacija mogla bi uključivati imena, kontakt podatke, podatke o računu i sadržaj razgovora koje su korisnici vodili s predstavnicima podrške – potencijalno onu vrstu osobnih detalja koje ljudi dijele prilikom rješavanja problema sa sigurnosnim sustavom ili razgovora o svom domu.

Brinks Home nije potvrdio puni opseg ukradenog, no razmjeri o kojima se javno raspravlja upućuju na to da je ugroženo otprilike milijun korisnika. Kao što je uobičajeno kod ovakvih iznuđivačkih napada, čini se da hakeri prijetnjom javnog curenja koriste kao polugu, objavljujući uzorke podataka ili tvrdnje na internetu kako bi izvršili pritisak na tvrtku da reagira.

Zašto se proboj u tvrtku za kućnu sigurnost čini drugačijim

Većina curenja podataka uključuje financijske ili maloprodajne platforme, no Brinks Home zauzima osjetljiviji prostor. Korisnici predaju informacije izravno povezane s njihovom fizičkom sigurnošću: kućne adrese, detalje o alarmnim sustavima i zapise interakcija s osobljem podrške o njihovoj sigurnosnoj postavci. Proboj u ovakvoj tvrtki podiže uloge u usporedbi s probojem u, recimo, streaming servisu ili trgovcu, jer izloženi podaci mogu biti izravnije povezani s time gdje netko živi i kako je njegov dom zaštićen.

Ovo nije prvi put da su ukradeni vladini ili sigurnosno povezani podaci završili u rukama kriminalaca. U Španjolskoj su vlasti nedavno uhitile hakera u Granadi optuženog za curenje osjetljivih podataka povezanih s policijom i institucijama za kibernetičku sigurnost, što je podsjetnik da su podaci vezani uz sigurnosnu i provedbenu infrastrukturu česta i vrijedna meta za iznuđivačke skupine koje žele maksimalno povećati pritisak na svoje žrtve.

Što ovo znači za vas

Ako ste korisnik Brinks Homea, trenutačni prioritet je otkriti jesu li vaši podaci bili dio izloženog skupa podataka i zaštititi sve što bi se moglo iskoristiti protiv vas. Dnevnici chata podrške posebice mogu sadržavati više osobnih detalja nego što ljudi očekuju, budući da korisnici često dijele brojeve računa, sigurnosne kodove ili osobne okolnosti kada traže pomoć.

Evo na što treba paziti i što učiniti sada:

  • Provjerite službene obavijesti. Brinks Home je objavio informacije o incidentu izravno, stoga pažljivo pregledajte svaku komunikaciju tvrtke prije klikanja na poveznice i provjerite zahtjeve putem službenih kanala tvrtke umjesto da pretpostavite da je e-poruka legitimna.
  • Pazite na pokušaje krađe identiteta. Ukradeni podaci korisničke službe često se koriste za izradu uvjerljivih naknadnih prijevara, jer se napadači mogu pozivati na stvarne detalje računa ili prošle razgovore s podrškom kako bi djelovali legitimno.
  • Promijenite lozinku za svoj račun i uključite višefaktorsku autentifikaciju ako vaš Brinks Home račun to podržava, osobito jer su vjerodajnice za prijavu česta meta u ovakvim probojima.
  • Pratite svoje kreditne i financijske račune radi neuobičajene aktivnosti, posebno ako vjerujete da su podaci o naplati ili plaćanju možda bili dio onoga čemu se pristupilo.
  • Budite oprezni s neželjenim pozivima ili porukama koje tvrde da su iz Brinks Home podrške, jer prevaranti ponekad koriste vijesti o proboju kao pokriće za lažno predstavljanje pogođene tvrtke.

Šira slika o zamoru od curenja podataka

Napadi temeljeni na iznudi koji prijete curenjem podataka ako se ne plati otkupnina postali su redovito obilježje krajolika kibernetičke sigurnosti, a tvrtke se sve češće nađu u pregovorima u javnosti dok hakeri koriste djelomična curenja kako bi dokazali svoje tvrdnje i izvršili pritisak za isplatu. Za korisnike ta dinamika znači da se detalji proboja mogu mijenjati tijekom vremena kako više informacija postaje javno, stoga vrijedi provjeravati službene ažurirane informacije umjesto oslanjanja na jedan naslov.

Curenje podataka iz Brinks Homea još se razvija, a puni opseg ukradenog možda neće biti jasan još neko vrijeme. U međuvremenu, najučinkovitiji odgovor je praktičan: pretpostavite da neki od vaših podataka mogu biti izloženi, pojačajte sigurnost svog računa i ostanite na oprezu zbog naknadnih prijevara koje pokušavaju iskoristiti zbrku. Ostati proaktivan sada daleko je lakše nego kasnije rješavati posljedice krađe identiteta ili prijevare.