El grupo de extorsión ShinyHunters ha filtrado más de 41 GB de datos supuestamente robados de Brinks Home, compañía de seguridad física con sede en Dallas. La firma confirmó el acceso no autorizado a sus sistemas y que los hackers amenazaron con publicar información. Más de 4.9 millones de registros, incluyendo información personal, estarían comprometidos.
***
- Filtración masiva: ShinyHunters publicó 41 GB de datos robados de Brinks Home, incluyendo 4.9 millones de registros.
- Extorsión fallida: La empresa no pagó el rescate, lo que llevó al grupo a liberar la información en línea.
- Monitoreo intacto: Brinks Home asegura que el sistema de alarma y el monitoreo no se vieron afectados por el incidente.
La empresa de seguridad física Brinks Home, con sede en Dallas, Texas, confirmó que hackers accedieron a una parte de sus sistemas de TI. El incidente fue divulgado la semana pasada, y el grupo de extorsión ShinyHunters ha filtrado más de 41 gigabytes de datos que presuntamente robaron durante el ataque.
Según un aviso de incidente, Brinks Home está trabajando para determinar qué información estuvo involucrada y quién puede verse afectado. La compañía señaló que notificará a las personas si su información personal fue comprometida.
La firma también recomendó a los clientes mantenerse “vigilantes contra correos electrónicos no solicitados, mensajes de texto o llamadas telefónicas que soliciten información personal o credenciales de cuenta”. Este consejo apunta a prevenir posibles fraudes derivados de la filtración.
Brinks Home destacó que su monitoreo de alarmas y la funcionalidad del sistema no se han visto afectados. Los atacantes no accedieron a sus productos o servicios, lo cual es un alivio para la seguridad física de los clientes.
La compañía no ha compartido detalles sobre el actor de la amenaza responsable del incidente. Sin embargo, su divulgación se produjo alrededor del mismo tiempo en que ShinyHunters agregó a Brinks Home a su sitio de filtración basado en Tor.
ShinyHunters reclama la autoría y filtra los datos
ShinyHunters, un conocido grupo de extorsión, ha reclamado la responsabilidad del ataque. El grupo asegura que más de 4.9 millones de registros fueron robados de la instancia de Salesforce de Brinks Home durante el incidente.
Como la firma de seguridad física no pagó un rescate, los hackers han filtrado en línea más de 41GB de archivos supuestamente robados. Algunos de los registros robados, según ShinyHunters, incluyen información de identificación personal (PII).
SecurityWeek no ha confirmado de manera independiente las afirmaciones de los hackers. No obstante, la liberación de datos es un hecho que la empresa ya había anticipado en su aviso público.
La filtración incluye datos que podrían ser utilizados para fraude o robo de identidad. Los clientes afectados deben estar atentos a cualquier actividad sospechosa en sus cuentas.
ShinyHunters es un grupo conocido en el ámbito de la ciberseguridad por haber atacado a múltiples empresas en el pasado. Sus métodos suelen incluir la exfiltración de datos y la posterior extorsión pública.
En este caso, la negativa de Brinks Home a pagar llevó a la publicación de los archivos. Esta táctica es común en el mundo del cibercrimen, donde la presión pública busca forzar el pago.
Impacto en los clientes y medidas de protección
Brinks Home no ha especificado qué tipo de información personal está incluida en los datos filtrados. Sin embargo, la mención de PII sugiere que nombres, direcciones, números de teléfono y posiblemente otro tipo de datos podrían estar expuestos.
La compañía ha señalado que notificará a las personas potencialmente afectadas si su información personal fue comprometida. Mientras tanto, recomienda a los clientes cambiar contraseñas y monitorear sus estados de cuenta bancarios.
Este incidente resalta la vulnerabilidad de las empresas que manejan datos personales sensibles. Brinks Home es una firma de seguridad, lo que hace que la confianza de los clientes sea un activo crítico.
El hecho de que el ataque no afectara el monitoreo de alarmas es un punto positivo. No obstante, la filtración de datos personales puede tener consecuencias a largo plazo para los afectados.
Los clientes deben estar atentos a correos electrónicos o llamadas fraudulentas que utilicen la información robada. Las estafas de suplantación de identidad son una amenaza real tras una filtración de este tipo.
Contexto sobre ShinyHunters
ShinyHunters ha sido responsable de varios ataques de alto perfil en la industria. Su nombre surgió en 2020 cuando filtró datos de más de 40 empresas, incluyendo aplicaciones de citas y plataformas de juegos.
El grupo opera principalmente mediante la búsqueda de vulnerabilidades en la nube y aplicaciones web. En el caso de Brinks Home, la instancia de Salesforce fue el punto de entrada, según sus reclamos.
Salesforce es una plataforma CRM ampliamente utilizada, y su configuración incorrecta puede exponer datos de clientes. La compañía no ha confirmado cómo se produjo el acceso, pero los expertos sospechan que pudo ser a través de una API mal protegida.
ShinyHunters no solo pide rescates, sino que a menudo vende o filtra los datos para maximizar el daño. Esta estrategia ha hecho que sea uno de los grupos más temidos en el ámbito de la ciberseguridad.
Los ataques de extorsión con doble filtración, como este, son tendencia en la actualidad. La decisión de no pagar el rescate es una postura que muchas empresas adoptan, pero que puede llevar a la exposición pública de datos.
En este caso, Brinks Home optó por no ceder a las demandas, lo que resultó en la liberación de los archivos. La compañía ha priorizado la transparencia al informar públicamente sobre el incidente.
Implicaciones para la seguridad y la privacidad
Este incidente subraya la importancia de proteger los datos en la nube y de auditar constantemente los accesos. Las empresas que manejan información personal deben implementar medidas robustas de seguridad, como la autenticación en dos pasos y el cifrado.
Además, la filtración de datos de Brinks Home podría tener implicaciones legales. En Estados Unidos, las leyes de privacidad como la CCPA obligan a las empresas a notificar a los afectados y a las autoridades en caso de violaciones de datos.
La compañía ya ha comenzado a cumplir con estas obligaciones al emitir su aviso. Los clientes afectados deberían recibir comunicaciones formales dentro de los plazos legales.
Este ataque también genera preguntas sobre la seguridad de las empresas de seguridad física. Si una firma que promete proteger hogares es vulnerable, los clientes pueden perder la confianza en el sector.
Brinks Home deberá invertir en mejorar su postura de seguridad para prevenir futuros incidentes. La reputación de la marca está en juego, y la respuesta a este incidente será clave para retener a sus clientes.
En el contexto del creciente número de ciberataques, este caso sirve como recordatorio de que ninguna organización está exenta de riesgos. La seguridad perimetral ya no es suficiente; se necesita un enfoque integral que incluya la protección de datos y la respuesta a incidentes.
La filtración de 4.9 millones de registros es significativa, pero el número exacto de personas afectadas aún se desconoce. Brinks Home está investigando y proporcionará actualizaciones según corresponda.
Mientras tanto, los clientes deben tomar medidas proactivas para protegerse. La recomendación de la compañía de estar atentos a comunicaciones sospechosas es fundamental en estos casos.
La historia continúa desarrollándose, y es posible que más información salga a la luz. La comunidad de ciberseguridad estará observando cómo Brinks Home maneja esta crisis.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Empresas
Juez ordena a Waymo detener carga nocturna en Santa Mónica por ruido
Bitcoin
Trump reúne a mineros en el Departamento de Estado: ¿nuevo impulso a la minería de criptomonedas?
Bancos y Pagos
Bank of America advierte: los bonos del Tesoro podrían retroceder si la Fed no aclara la inflación
Estados Unidos