LexisNexis, la empresa global de análisis de datos, suspendió temporalmente sus servicios Diligence, Metabase API y Newsdesk después de detectar actividad inusual en servidores administrados por un proveedor externo no identificado. La compañía afirmó que está investigando el incidente con la ayuda de una firma de ciberseguridad forense y que está reconstruyendo los sistemas afectados en un nuevo entorno antes de restablecer los servicios.
A principios de esta semana identificamos actividad inusual en servidores alojados y gestionados por un proveedor externo. Para proteger a nuestros clientes y contener el problema en su origen, tomamos la decisión inmediata de desconectarnos de esos sistemas de terceros. — Notificación de LexisNexis a los clientes
LexisNexis ofrece servicios de investigación legal, empresarial, regulatoria y de riesgo, y sus herramientas son ampliamente utilizadas por empresas, despachos de abogados, instituciones financieras, agencias gubernamentales, consultores e investigadores.
- Nexis Diligence: plataforma de diligencia debida y análisis de riesgo para profesionales de cumplimiento.
- Nexis Metabase API: proporciona noticias y datos de medios para integración en sistemas empresariales.
- Nexis Newsdesk: herramienta de monitoreo y análisis de medios utilizada por equipos de comunicación, relaciones públicas y marketing.
Todd Larsen, presidente de la división global Nexis Solutions de LexisNexis, confirmó a BleepingComputer que los servicios se suspendieron debido a la actividad sospechosa en los servidores del proveedor. "Nuestra investigación está en curso y estamos trabajando con una importante firma forense de ciberseguridad para revisión y remediación", declaró Larsen.
El jueves pasado, la plataforma de inteligencia empresarial Metabase anunció que su servicio de alojamiento en la nube había sido objeto de ataques de robo de datos que aprovecharon una vulnerabilidad crítica de inyección SQL de día cero. Sin embargo, Larsen aclaró a BleepingComputer que Nexis Solutions no utiliza los servicios en la nube de Metabase y que el producto Nexis Metabase API no tiene conexión con Metabase Cloud ni con la vulnerabilidad reportada.
En mayo de 2025, LexisNexis reveló un incidente de ciberseguridad en el que los atacantes robaron datos personales de 364,000 personas tras obtener acceso no autorizado a sus repositorios privados de GitHub. En marzo de este año, la empresa fue atacada por el actor de amenazas 'FulcrumSec', que explotó la falla 'React2Shell' en la infraestructura AWS de LexisNexis para robar y luego filtrar archivos privados. En ese momento, la compañía confirmó acceso no autorizado a "un número limitado de servidores", que contenían principalmente datos heredados.



















Deja una respuesta