Güvenlik Şirketi Brinks Home, ShinyHunters Tarafından Hacklendi
Fiziksel güvenlik sektörünün önde gelen isimlerinden Brinks Home, sistemlerine yönelik ciddi bir siber saldırı ile karşı karşıya kaldı. Şirket, IT altyapısında yetkisiz bir erişim tespit edildiğini doğrularken, saldırının arkasında siber suç grubu ShinyHunters'ın olduğu iddia ediliyor.
Saldırgan grup, şirketin Salesforce örneğine sızarak yaklaşık 4,9 milyon kullanıcı kaydını ele geçirdiğini öne sürdü. Ele geçirilen verilerin bir kısmının kişisel tanımlanabilir bilgiler (PII) içerdiği belirtiliyor. Ransomware.live verilerine göre saldırganlar, 30 Temmuz Perşembe gününe kadar fidye ödenmemesi durumunda verileri sızdırma ve dijital altyapıya zarar verme tehdidinde bulundu.
Salesforce platformu, daha önce yaptığı açıklamalarda, bazı tehdit aktörlerinin halka açık yapılandırmalardaki misafir hesaplarını kötüye kullanarak sistemlere sızdığını uyarmıştı. ShinyHunters, son dönemde bu yöntemle yaklaşık 100 farklı şirketin Salesforce veritabanına erişim sağladığını iddia eden oldukça aktif bir grup olarak öne çıkıyor.
Brinks Home, fiziksel güvenlik ürünlerinin ve alarm sistemlerinin bu siber saldırıdan etkilenmediğini ve normal şekilde çalışmaya devam ettiğini açıkladı. Şirket, sızan verilerin kapsamını ve etkilenen kullanıcıları belirlemek için çalışmalarını sürdürdüğünü, kişisel verilerin risk altında olduğunun kesinleşmesi durumunda ilgili kişilerin bilgilendirileceğini belirtti.