ShinyHunters afirma ter invadido a Brinks Home e ameaça vazar dados roubados
31 de Julho de 2026

A empresa de segurança residencial Brinks Home informou que hackers invadiram parte de seus sistemas e estão ameaçando divulgar dados supostamente roubados.

A companhia identificou o ataque em 20 de julho e ativou imediatamente seu procedimento de resposta a incidentes para conter a invasão.

William Niles, CEO da Brinks Home, afirmou que a equipe da empresa estava trabalhando com “especialistas líderes em perícia digital para lidar com esse problema”.

A intrusão não afetou, de forma alguma, o monitoramento de alarmes e a funcionalidade dos sistemas da empresa.

No início da semana, a gangue de extorsão ShinyHunters reivindicou o ataque à Brinks Home, alegando ter roubado mais de 4,9 milhões de registros do Salesforce com informações de identificação pessoal, os chamados PII.

A Brinks Home gera cerca de US$ 830 milhões em receita anual, emprega até 1.500 pessoas e presta serviços de segurança residencial para mais de 1 milhão de clientes nos Estados Unidos, no Canadá e em Porto Rico.

A empresa oferece sistemas e serviços de segurança residencial, como sensores, painéis e câmeras, além de produtos de automação residencial, como fechaduras, termostatos e tomadas inteligentes.

A ShinyHunters afirmou ter comprometido a Brinks Home em 13 de julho por meio de um ataque de vishing no Microsoft Entra.

Nesse tipo de ataque de engenharia social, o threat actor liga para um funcionário e o convence a concluir um processo de autenticação ou registro no Microsoft Entra, o que acaba dando ao hacker acesso à conta da vítima.

Segundo o threat actor, foram exfiltradas mais de 1,1 milhão de linhas de dados de clientes do objeto “Contacts” do Salesforce.

A ShinyHunters também disse ter roubado mais de 4.000 linhas de dados PII de funcionários da Brinks Home, incluindo nomes completos, endereços de e-mail, cargos e números de telefone.

Além disso, o grupo de extorsão afirmou ter levado mais de 3,8 milhões de registros de históricos de conversas de suporte ao cliente da instância Brinks Care Cresta.

Ainda assim, a Brinks Home confirmou que o invasor “ameaçou divulgar informações que afirma ter obtido” e que “esse material pode ser publicado”.

Nas atualizações mais recentes sobre o incidente, a empresa disse que segue investigando e que “ainda não confirmou exatamente quais informações estavam envolvidas nem de quem eram”.

“Se determinarmos que suas informações foram afetadas, notificaremos você e explicaremos quais medidas, se houver, você deve tomar”, diz a Brinks Home em uma FAQ sobre o incidente.

A empresa alerta que threat actors podem explorar o caso enviando mensagens fraudulentas que se passam pela Brinks Home ou por outras partes envolvidas na resposta.

Os clientes são orientados a não responder a comunicações suspeitas, não clicar em links e apagar a mensagem.

Publicidade

Um novo caminho a ser seguido

Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil. Saiba mais...