sredi tekst ekavicu prebaci ako treba i ignorisi html tagove isto mi tako vrati

Šta se desilo?

Kompanija Brinks Home, jedan od vodećih pružalaca usluga bežične bezbednosti kuća u Americi, saopštila je da je bila meta napada hakerske grupe. Napad je identifikovan 20. jula, nakon čega je kompanija odmah pokrenula proceduru za rukovanje incidentom. Grupa poznata kao ShinyHunters kasnije je preuzela odgovornost za napad i ukazala da je do do njega došlo 13. jula putem phishing napada usmerenog na Microsoft Entra platformu.

Koga pogađa?

Direktno su pogođeni milioni korisnika usluga Brinks Home koji su imali svoje podatke čuvane u sistemima kompanije. Napad zahvata više od milion redova podataka o kupcima iz sistema Salesforce. Pogođeni su i zaposleni Brinks Home - napadači tvrde da su pribavili podatke o preko 4.000 radnika, uključujući imena, mejl adrese, radne pozicije i telefonske brojeve. Dodatno, grupa tvrdi da je pristupila i chat logovima iz sistema za podršku kupcima.

Kako se zaštititi?

  • Odmah menjajte lozinke za sve naloge povezane sa Brinks Home servisima
  • Aktivirajte dvofaktorsku autentifikaciju gde je god dostupna
  • Budite oprezni prema sumnjivim porukama koje se predstavljaju kao komunikacija od Brinks Home ili sličnih servisa
  • Ne klikujte na linkove iz nepouzdanih poruka i umesto toga ih odmah obrišite
  • Pratite svoju kreditnu istoriju i aktivnosti na računima zbog mogućeg identitetske krađe
  • Razmislite o pretplati na servis za monitoring identiteta

Tehnički detalji

Napad je izvršen preko voice phishing (vishing) napada na Microsoft Entra. Ova vrsta socijalnog inženjeringa uključuje pozive zaposlenih sa ciljem da ih se uverim da provedu proces autentifikacije kroz Microsoft Entra, što omogućava napadaču pristup njihovom nalogu. ShinyHunters tvrdi da su iz Salesforce baze podataka izvukli preko 1.1 miliona redova sa podacima o kontaktima, kao i preko 3.8 miliona zapisa iz sistema Cresta za korisničku podršku.

Zašto je važno za region

Ovaj incident pokazuje kako su i međunarodno poznate kompanije ranjive na sofisticirane phishing napade. Stanovnici Západnog Balkana koji koriste globalne servise za kućnu bezbednost trebalo bi da budu svesni rizika od curenja podataka, posebno kada se radi o kompanijama koje čuvaju lične podatke u cloud sistemima. Ovakvi napadi ilustruju važnost implementacije jaka autentifikacijskih mehanizama i edukacije zaposlenih o bezbednosnim rizicima.

Preporuka Sajber Radara

Preporučujemo svim korisnicima Brinks Home i sličnih servisa da odmah proverite da li su pogođeni, promenite lozinke i aktivirate dvofaktorsku autentifikaciju. Budite skeptični prema svim neobaviještenim porukama koje se navodno tiču ovog incidenta, jer napadači često koriste strepnju izazvanu incidentima za dodatne napade.