A empresa de segurança residencial Brinks Home informou que hackers invadiram parte de seus sistemas e estão ameaçando divulgar dados supostamente roubados.
A companhia identificou o ataque em 20 de julho e ativou imediatamente seu procedimento de resposta a incidentes para conter a invasão.
William Niles, CEO da Brinks Home, afirmou que a equipe da empresa estava trabalhando com “especialistas líderes em perícia digital para lidar com esse problema”.
A intrusão não afetou, de forma alguma, o monitoramento de alarmes e a funcionalidade dos sistemas da empresa.
No início da semana, a gangue de extorsão ShinyHunters reivindicou o ataque à Brinks Home, alegando ter roubado mais de 4,9 milhões de registros do Salesforce com informações de identificação pessoal, os chamados PII.
A Brinks Home gera cerca de US$ 830 milhões em receita anual, emprega até 1.500 pessoas e presta serviços de segurança residencial para mais de 1 milhão de clientes nos Estados Unidos, no Canadá e em Porto Rico.
A empresa oferece sistemas e serviços de segurança residencial, como sensores, painéis e câmeras, além de produtos de automação residencial, como fechaduras, termostatos e tomadas inteligentes.
A ShinyHunters afirmou ter comprometido a Brinks Home em 13 de julho por meio de um ataque de vishing no Microsoft Entra.
Nesse tipo de ataque de engenharia social, o threat actor liga para um funcionário e o convence a concluir um processo de autenticação ou registro no Microsoft Entra, o que acaba dando ao hacker acesso à conta da vítima.
Segundo o threat actor, foram exfiltradas mais de 1,1 milhão de linhas de dados de clientes do objeto “Contacts” do Salesforce.
A ShinyHunters também disse ter roubado mais de 4.000 linhas de dados PII de funcionários da Brinks Home, incluindo nomes completos, endereços de e-mail, cargos e números de telefone.
Além disso, o grupo de extorsão afirmou ter levado mais de 3,8 milhões de registros de históricos de conversas de suporte ao cliente da instância Brinks Care Cresta.
Ainda assim, a Brinks Home confirmou que o invasor “ameaçou divulgar informações que afirma ter obtido” e que “esse material pode ser publicado”.
Nas atualizações mais recentes sobre o incidente, a empresa disse que segue investigando e que “ainda não confirmou exatamente quais informações estavam envolvidas nem de quem eram”.
“Se determinarmos que suas informações foram afetadas, notificaremos você e explicaremos quais medidas, se houver, você deve tomar”, diz a Brinks Home em uma FAQ sobre o incidente.
A empresa alerta que threat actors podem explorar o caso enviando mensagens fraudulentas que se passam pela Brinks Home ou por outras partes envolvidas na resposta.
Os clientes são orientados a não responder a comunicações suspeitas, não clicar em links e apagar a mensagem.
Publicidade
Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil. Saiba mais...