Brinks Home, один із найбільших постачальників послуг домашньої безпеки в країні, підтвердив витік даних після того, як хакери заявили про викрадення мільйонів записів клієнтів. Компанія заявляє, що несанкціонований доступ до частини її ІТ-систем спричинив інцидент, і вона активувала процедури реагування на інциденти, поки триває розслідування.

Що сталося під час витоку даних Brinks Home

Згідно з власним повідомленням Brinks Home, компанія виявила несанкціонований доступ до частини своєї внутрішньої ІТ-інфраструктури. Після виявлення компанія заявляє, що швидко вжила заходів для стримування вторгнення та почала діяти за стандартними кроками реагування на інциденти, які зазвичай включають ізоляцію уражених систем, повідомлення правоохоронних органів та оцінку того, які дані були скомпрометовані.

Зловмисники, які, як повідомляється, ідентифікують себе з групою вимагання, відомою проведенням кампаній «заплати або злий», стверджують, що отримали записи Salesforce разом із журналами чатів підтримки клієнтів. Якщо це правда, така комбінація може містити імена, контактні дані, інформацію про обліковий запис та зміст розмов, які клієнти вели з представниками служби підтримки, – потенційно того роду особисті деталі, якими люди діляться, коли вирішують проблеми з системою безпеки або обговорюють свій дім.

Brinks Home не підтвердила повний обсяг викраденого, але масштаб, який обговорюється публічно, вказує на те, що під загрозою перебувають близько 1 мільйона клієнтів. Як це часто буває з атаками типу вимагання, хакери, схоже, використовують загрозу публічного витоку як важіль, публікуючи зразки даних або заяви в інтернеті, щоб чинити тиск на компанію.

Чому витік у компанії домашньої безпеки сприймається інакше

Більшість витоків даних стосуються фінансових або роздрібних платформ, але Brinks Home займає більш делікатний простір. Клієнти передають інформацію, безпосередньо пов’язану з їхньою фізичною безпекою: домашні адреси, деталі системи сигналізації та записи взаємодій зі службою підтримки щодо налаштування безпеки. Витік у такій компанії несе інші ризики, ніж витік, скажімо, у стрімінговому сервісі чи роздрібному продавці, оскільки скомпрометовані дані можуть бути більш прямо пов’язані з місцем проживання людини та способом захисту її дому.

Це не перший випадок, коли викрадені державні або пов’язані з безпекою дані потрапляють до рук злочинців. В Іспанії влада нещодавно заарештувала хакера в Гранаді, обвинуваченого у витоці конфіденційних даних, пов’язаних із поліцією та установами кібербезпеки, – нагадування, що дані, прив’язані до інфраструктури безпеки та правоохоронних органів, є частою та цінною мішенню для груп вимагання, які прагнуть максимально посилити тиск на своїх жертв.

Що це означає для вас

Якщо ви клієнт Brinks Home, першочерговим пріоритетом є з’ясувати, чи була ваша інформація частиною скомпрометованого набору даних, і заблокувати все, що може бути використане проти вас. Зокрема, журнали чатів підтримки можуть містити більше особистих деталей, ніж люди очікують, оскільки клієнти часто діляться номерами рахунків, кодами безпеки або особистими обставинами, коли звертаються по допомогу.

Ось на що варто звернути увагу та що зробити зараз:

  • Перевірте офіційне повідомлення. Brinks Home опублікувала інформацію про інцидент безпосередньо, тому уважно перегляньте будь-яку комунікацію від компанії, перш ніж натискати посилання, і перевіряйте запити через офіційні канали компанії, а не припускайте, що електронний лист є легітимним.
  • Стежте за фішинговими спробами. Викрадені дані служби підтримки часто використовуються для створення переконливих подальших шахрайств, оскільки зловмисники можуть посилатися на реальні деталі облікового запису або минулі розмови з підтримкою, щоб виглядати легітимно.
  • Змініть пароль до свого облікового запису та ввімкніть багатофакторну автентифікацію, якщо ваш обліковий запис Brinks Home це підтримує, особливо тому, що облікові дані для входу є поширеною ціллю таких витоків.
  • Відстежуйте свої кредитні та фінансові рахунки на предмет незвичайної активності, особливо якщо ви вважаєте, що платіжна або розрахункова інформація могла бути частиною того, до чого отримали доступ.
  • Будьте обережні з небажаними дзвінками або текстовими повідомленнями, які нібито надходять від служби підтримки Brinks Home, оскільки шахраї іноді використовують новини про витік як прикриття, щоб видавати себе за постраждалу компанію.

Ширша картина втоми від витоків даних

Атаки на основі вимагання, які погрожують витоком даних, якщо не буде сплачено викуп, стали звичним явищем у ландшафті кібербезпеки, і компанії дедалі частіше ведуть переговори публічно, оскільки хакери використовують часткові витоки, щоб довести свої заяви та посилити тиск для виплати. Для клієнтів ця динаміка означає, що деталі витоку можуть змінюватися з часом у міру оприлюднення нової інформації, тому варто перевіряти офіційні оновлення, а не покладатися на один заголовок.

Витік даних Brinks Home все ще розгортається, і повний обсяг викраденого може бути незрозумілим протягом деякого часу. Тим часом найефективнішою відповіддю є практична: припустіть, що частина вашої інформації могла бути скомпрометована, посильте безпеку свого облікового запису та залишайтеся пильними до подальших шахрайств, які намагаються скористатися плутаниною. Залишатися проактивним зараз набагато легше, ніж потім виправляти наслідки крадіжки особистих даних або шахрайства.