ShinyHunters claims Brinks Home breach, threatens to leak stolen data
Mis à jour :
Compromission de données chez Brinks Home par le groupe ShinyHunters
Brinks Home a été victime d’une intrusion informatique identifiée le 20 juillet, revendiquée par le groupe de cybercriminels ShinyHunters. Bien que les systèmes de surveillance des alarmes ne soient pas impactés, les attaquants affirment avoir exfiltré des données sensibles à partir de l’instance Salesforce de l’entreprise.
Points clés :
- Vecteur d’attaque : Une campagne de vishing (phishing vocal) visant Microsoft Entra, réalisée le 13 juillet.
- Données potentiellement compromises :
- Plus de 1,1 million de fiches contacts clients.
- Plus de 3,8 millions de journaux de chat du service client.
- Données personnelles (PII) de 4 000 employés (noms, emails, postes, numéros de téléphone).
- État de la situation : L’entreprise enquête pour confirmer la nature exacte des données exposées et collabore avec des experts en criminalistique.
Vulnérabilités :
- Ingénierie sociale : L’attaque repose sur la manipulation humaine pour contourner les mécanismes d’authentification Microsoft Entra. Aucune CVE spécifique n’est associée, car il s’agit d’une exploitation de confiance plutôt que d’une faille logicielle.
Recommandations :
- Pour l’entreprise : Renforcer les protocoles de vérification d’identité pour les procédures d’authentification et de réinitialisation de compte.
- Pour les clients et employés :
- Faire preuve d’une grande vigilance face aux communications (emails, SMS, appels) se faisant passer pour Brinks Home.
- Ne pas cliquer sur les liens provenant de sources suspectes et supprimer immédiatement les messages douteux.
- Surveiller toute activité inhabituelle suite à l’annonce de la potentielle fuite de données.
