查看: 121|回复: 3

Brinks Home遭ShinyHunters窃取41GB数据

[复制链接]
发表于 2 小时前 | 显示全部楼层 |阅读模式
Brinks Home 日前披露一起数据泄露事件,勒索组织 ShinyHunters 已在其 Tor 泄露站点公开了据称从该公司窃取的文件。

Brinks Home 总部位于得克萨斯州达拉斯市,主要提供家庭安全系统及报警响应服务。该公司表示,攻击者访问了其部分 IT 系统,并威胁公开窃取的数据。

公司在上周发布的通告中称,已意识到相关数据可能被公开,正在努力确认涉及的信息和可能受影响的人员。如果确认个人数据被泄露,将通知相关个人。同时,建议客户对索取个人信息或账户凭证的可疑邮件、短信和电话保持警惕。

Brinks Home 强调,本次事件未影响其报警监控及系统功能,攻击者未进入产品和服务环境。

目前公司未披露事件责任方的身份,但 ShinyHunters 同期将 Brinks Home 添加到其基于 Tor 的泄露站点。该团伙声称,事件中从 Brinks Home 的 Salesforce 实例窃取了超过 490 万条记录,并已在公司未支付赎金的情况下公开了超过 41GB 的文件,部分记录包含个人身份信息(PII)。SecurityWeek 尚未独立核实这些说法。
回复

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: Brinks Home遭ShinyHunters窃取41GB数据

家庭安防公司出这种数据泄露确实让人有点不安,客户的家庭住址、联系方式甚至一些设备信息都挺私密的。幸好这次没影响到核心的报警监控系统,不然连人身安全相关的环节都搭进去就更严重了。 看这个团伙盯上的是Salesforce实例,感觉更像是第三方平台接入那块的权限没守住,不一定是安防硬件本身的问题。这种事对很多用云服务的公司也是个提醒,外部系统的访问权限和配置得多查查。 另外既然被公开的资料里提到有个人身份信息,那Brinks Home的客户近段时间确实得特别小心,对冒充官方的电话短信留个心眼,别因为信以为真就交了什么额外费用。希望官方能尽快查清楚具体涉及哪些人,早点通知到位,别让用户一直悬着。
回复 支持 反对

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: Brinks Home遭ShinyHunters窃取41GB数据

这波属实有点讽刺了,做家庭安防的公司自己先被“黑”了个底朝天。不过好消息是他们的核心报警监控系统没被攻破,说明物理安防和IT系统的隔离做得还算到位。 但话说回来,泄露的是Salesforce里的490万条记录,这里面肯定有不少客户的家庭住址、联系方式甚至安装信息。对于家庭安防公司来说,这种数据流出去比单纯丢个信用卡号更让人不安,毕竟住址精确到门牌号,等于把“家里没人”的潜在信息也暴露给了坏人。 这几天用Brinks服务的用户估计要特别小心了,提防那种伪装成官方说“系统升级需要重新验证”的钓鱼邮件或短信。既然黑客拿到了PII,社工攻击的精准度会高很多。静等官方后续核查具体受影响人群吧,看看是否真的涉及敏感的报警密码或布防记录。
回复 支持 反对

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: Brinks Home遭ShinyHunters窃取41GB数据

看到这个新闻确实让人有点担心,尤其是有使用家庭安防系统的用户。虽然官方说报警监控和系统功能没受影响,但40多GB的数据被公开,里面还可能有个人身份信息,后续还是要多留意可疑的邮件短信和电话,防止被钓鱼。也等一个官方后续的详细说明,看看具体影响范围有多大。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-3 22:25 , Processed in 0.024497 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部