ShinyHunters атакува Brinks Home

Компанията за домашна сигурност разследва пробив в системите си, докато групата ShinyHunters заплашва с публикуване на предполагаемо откраднати данни от Salesforce.

Американската компания за системи за домашна сигурност Brinks Home потвърди, че е станала жертва на кибератака, след като установи неоторизиран достъп до част от корпоративните си системи. Инцидентът е засечен на 20 юли, а организацията незабавно е активирала процедурите си за реагиране при инциденти и е привлякла външни експерти по дигитална криминалистика.

По данни на компанията атаката не е засегнала работата на системите за мониторинг на алармите и предоставяните услуги, което означава, че клиентските устройства продължават да функционират нормално. Разследването обаче продължава и към момента все още не е установено какъв обем информация е бил компрометиран.

Атака чрез Microsoft Entra и социално инженерство

Отговорност за пробива пое групата ShinyHunters, която твърди, че е получила достъп до инфраструктурата на Brinks Home още на 13 юли чрез vishing атака, насочена към Microsoft Entra. При този тип социално инженерство нападателите убеждават служител по телефона да одобри процес по удостоверяване или регистрация, което им позволява да компрометират корпоративния акаунт.

Според твърденията на престъпната група са били извлечени над 4,9 милиона записа от Salesforce, включително повече от 1,1 милиона клиентски контакта, съдържащи лични данни. Освен това хакерите заявяват, че разполагат с информация за служители на компанията – имена, служебни имейли, длъжности и телефонни номера – както и с приблизително 3,8 милиона записа от клиентски чатове.

Независима проверка на тези твърдения все още не е извършена, но Brinks Home признава, че извършителите са отправили заплаха за публично публикуване на информация, която твърдят, че са откраднали.

Нов сигнал за риска от компрометиране на облачни платформи

Инцидентът е поредното доказателство, че компрометирането на един потребителски акаунт може да отвори достъп до критични облачни платформи като Salesforce. През последните месеци ShinyHunters все по-често използва комбинация от социално инженерство, кражба на идентичности и злоупотреба с платформи за единно удостоверяване (SSO), вместо да разчита на класически технически експлойти.

Компанията предупреждава клиентите си да бъдат особено внимателни към имейли, телефонни обаждания и съобщения, които се представят за Brinks Home или за участници в разследването. Потребителите не трябва да отварят подозрителни линкове или да предоставят лична информация, докато разследването продължава. Ако бъде потвърдено изтичане на техни данни, засегнатите клиенти ще бъдат уведомени индивидуално.

e-security.bg

Подобни

Хакери използват Faronics Deploy за отдалечен достъп
2.09.2026
phishing
BGP hijacking атака разпространи зловреден Virtualizor ъпдейт
2.09.2026
cyber-security-3400723_960_720
Петима венецуелци признаха опит за кражба на пари от банкомати чрез malware
2.09.2026
Hands of the prisoner in jail
TerminalFix превръща CAPTCHA в оръжие
1.09.2026
cyber-4444450_640
Fire Ant превръща CISCO рутери в тайни мостове към критични мрежи
1.09.2026
spying-4270361_640
Инфостийлъри крадат Claude сесиите
31.08.2026
claude anthropic

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640