Крупный провайдер систем безопасности ADT стал жертвой кибератаки
Компания ADT, один из крупнейших мировых поставщиков охранных систем для дома, подтвердила факт взлома своих информационных ресурсов. Инцидент произошел после того, как хакерская группировка ShinyHunters предприняла попытку шантажа, заявив о краже персональных данных более 10 миллионов клиентов.
Подробности инцидента
Представители компании сообщили, что 20 апреля системы безопасности зафиксировали несанкционированный доступ. После обнаружения угрозы доступ злоумышленников был заблокирован, к расследованию были привлечены внешние эксперты по кибербезопасности и правоохранительные органы.
В официальном заявлении ADT отмечается, что хакерам удалось получить доступ лишь к «ограниченному набору» информации. В украденной базе содержатся имена, номера телефонов и адреса проживания клиентов. В меньшем объеме были скомпрометированы даты рождения и последние четыре цифры идентификационных номеров налогоплательщиков. Компания подчеркивает, что платежные данные и сами системы безопасности в домах пользователей не были затронуты.
Разногласия в оценке масштабов взлома
Группировка ShinyHunters представила иную версию произошедшего. На своем ресурсе в даркнете хакеры заявили о похищении более 10 миллионов записей из системы управления взаимоотношениями с клиентами Salesforce, содержащих персональные данные и внутреннюю корпоративную информацию. Злоумышленники утверждают, что решили опубликовать данные после того, как переговоры с руководством ADT не привели к соглашению.
Технические подробности указывают на то, что взлом произошел не через панели управления охранными системами, а путем проникновения в облачную инфраструктуру компании. В настоящее время эксперты наблюдают значительный разрыв между официальными оценками пострадавшей стороны и заявлениями хакеров:
- ADT характеризует объем утечки как ограниченный набор данных.
- Сторонние аналитики, изучившие данные в сети, насчитали около 5,5 миллионов уникальных адресов электронной почты, что значительно превышает масштаб «незначительного инцидента».
Репутационные риски
Ситуация с ADT демонстрирует уязвимость даже тех компаний, основной бизнес которых строится на обеспечении защиты. На текущий момент организация не предоставила детальных комментариев относительно вектора атаки и того, затронул ли инцидент клиентов за пределами США. Для компании, которая продает решения для предотвращения несанкционированного проникновения, успешная кибератака на собственные внутренние системы стала серьезным ударом по имиджу надежности.








Комментарии закрыты