La empresa de seguridad residencial Brinks Home ha informado que hackers comprometieron algunos de sus sistemas y están amenazando con filtrar los datos que presuntamente robaron. El ataque fue identificado el 20 de julio y la compañía activó de inmediato su protocolo de respuesta a incidentes para contener la brecha.
William Niles, CEO de Brinks Home, aseguró que el equipo de la empresa está trabajando con 'expertos forenses líderes para abordar este problema'. La intrusión no afectó de ninguna manera el monitoreo de alarmas ni la funcionalidad del sistema.
A principios de semana, el grupo de extorsión ShinyHunters reclamó la autoría del ataque a Brinks Home, alegando que robaron más de 4.9 millones de registros de Salesforce con información personal identificable (PII).
Brinks Home genera aproximadamente $830 millones en ingresos anuales, emplea hasta 1,500 personas y brinda servicios de seguridad a más de un millón de clientes en Estados Unidos, Canadá y Puerto Rico. Ofrece sistemas y servicios de seguridad como sensores, paneles y cámaras, así como productos de automatización del hogar (cerraduras, termostatos, enchufes).
En una conversación con BleepingComputer, ShinyHunters dijo que vulneró a Brinks Home el 13 de julio mediante un ataque de vishing (phishing por voz) contra Microsoft Entra. En este tipo de ataque de ingeniería social, el actor de amenazas llama a un empleado y lo convence de completar un proceso de autenticación o registro de Microsoft Entra, lo que le otorga acceso a la cuenta de la víctima.
Según el actor de amenazas, exfiltraron más de 1.1 millones de filas de datos de clientes del objeto 'Contacts' de Salesforce. También afirmaron haber robado más de 4,000 filas de datos PII de empleados de Brinks Home, incluidos nombres completos, direcciones de correo electrónico, puestos de trabajo y números de teléfono. Además, el grupo asegura haber sustraído más de 3.8 millones de registros de chats de atención al cliente de la instancia Brinks Care Cresta.
BleepingComputer no ha revisado ninguno de los datos presuntamente robados de Brinks Home y no ha podido verificar las afirmaciones de ShinyHunters. Sin embargo, Brinks Home confirmó que el atacante 'ha amenazado con publicar información que afirma haber tomado' y que 'dicho material podría ser publicado públicamente'.
En las últimas actualizaciones del incidente, la empresa indicó que está investigando y que 'aún no ha confirmado exactamente qué información estuvo involucrada o de quién'. 'Si determinamos que su información se vio afectada, le notificaremos y le explicaremos los pasos a seguir, si los hubiera', dice Brinks Home en una sección de preguntas frecuentes sobre el incidente.
La compañía advierte que los actores de amenazas podrían aprovechar el incidente enviando mensajes fraudulentos haciéndose pasar por Brinks Home u otras partes involucradas en la respuesta. Se recomienda a los clientes no responder a comunicaciones sospechosas ni hacer clic en enlaces, sino eliminar el mensaje.



















Deja una respuesta