Brinks Home a confirmé un accès non autorisé à ses systèmes informatiques, et le groupe ShinyHunters affirme lui avoir volé 4,9 millions d'enregistrements Salesforce.
Vous faites appel à une entreprise de sécurité résidentielle pour vous aider à protéger votre maison. Ainsi, apprendre que des pirates informatiques se sont introduits dans les systèmes informatiques de l’entreprise peut être particulièrement troublant. Brinks Home a confirmé qu’une partie non autorisée a accédé à une partie de son environnement informatique. L’entreprise basée à Dallas affirme que ses systèmes de surveillance d’alarme et de sécurité continuent de fonctionner normalement.
Cependant, l’intrus a menacé de divulguer les informations qu’il prétend avoir volées. La violation de données de Brinks Home pourrait toucher un large public. Brinks Home affirme servir des clients résidentiels dans les 50 États. Il affirme également qu’il protège plus d’un million de personnes en Amérique du Nord. Pour l’instant, les clients sont confrontés à une lacune frustrante. Brinks Home n’a pas confirmé exactement quelles informations ont été consultées ni qui pourrait être concerné.
Nouveau! Cours CyberGuy en direct gratuit : protégez votre argent des plus grandes menaces actuelles
Rejoignez-nous samedi 29 août à 10 h HE pour un cours CyberGuy LIVE gratuit couvrant cinq étapes simples pour vous aider à vous défendre contre les escroqueries, la fraude, le vol d’identité et les piratages financiers liés à l’IA. Kurt « CyberGuy » Knutsson vous expliquera comment configurer des alertes bancaires, renforcer les connexions à votre compte, protéger votre numéro de téléphone, geler votre crédit et contribuer à sécuriser votre épargne-retraite contre les transferts non autorisés. Aucune expérience technique n’est nécessaire. Vous recevrez également notre liste de contrôle de protection financière, et chaque inscrit recevra ensuite un lien vers l’enregistrement du cours.
Ce que Brinks Home a confirmé à propos de la cyberattaque
Brinks Home a découvert un accès non autorisé à une partie de ses systèmes le 20 juillet 2026. L’entreprise a activé ses procédures de réponse aux incidents et a pris des mesures pour contenir l’intrusion. Elle a également fait appel à des experts extérieurs en cybersécurité pour enquêter. William Niles, PDG de Brinks Home, a déclaré que la société travaillait avec des experts légistes de premier plan pour résoudre l’incident.
CyberGuy a contacté Brinks Home pour obtenir des commentaires supplémentaires. L’entreprise a confirmé que sa réponse avait commencé dès qu’elle avait détecté l’intrusion. « Brinks Home a récemment identifié un incident de sécurité au cours duquel une partie non autorisée a accédé à certains systèmes de l’entreprise. Après avoir découvert l’incident, nous avons immédiatement activé notre plan de réponse aux incidents, contenu l’activité et engagé une société d’investigation en cybersécurité leader dans le secteur pour enquêter », a déclaré Brinks Home à CyberGuy.
La mise à jour la plus rassurante de l’entreprise concerne ses services de sécurité. Brinks Home affirme que l’incident n’implique pas ses produits ou ses services de surveillance, d’après ce qu’elle sait jusqu’à présent. Votre panneau de sécurité et vos capteurs devraient continuer à fonctionner. La surveillance d’urgence doit également rester disponible sans interruption. Cependant, l’enquête n’a pas permis de déterminer toute l’ampleur de l’incident.
Brinks Home a souligné que son enquête en était encore à ses débuts. « Notre enquête est précoce et en cours. Nos systèmes sont sécurisés et nous continuons d’évaluer toute la portée et l’impact potentiel de l’incident tout en surveillant de près notre environnement », a indiqué la société. « Si nous déterminons que vos informations ont été affectées, nous vous en informerons et vous expliquerons les mesures que vous devez prendre, le cas échéant », indique la société dans sa FAQ sur la cybersécurité.
Des pirates affirment avoir volé 4,9 millions de disques chez Brinks Home
Le groupe d’extorsion ShinyHunters a revendiqué l’attaque. Le gang affirme avoir volé plus de 4,9 millions d’enregistrements dans l’environnement Salesforce de Brinks Home. Ce numéro fait référence aux enregistrements de la base de données. Cela ne signifie pas que 4,9 millions de personnes différentes ont été touchées. Un client peut apparaître dans plusieurs enregistrements.
Selon ShinyHunters, les informations volées comprennent plus de 1,1 million de lignes provenant d’une base de données de contacts clients Salesforce. Les pirates affirment également avoir obtenu les dossiers de plus de 4 000 employés. Ces dossiers contiendraient des noms, des adresses e-mail, des titres de poste et des numéros de téléphone. En outre, le groupe affirme avoir volé environ 3,8 millions de journaux de discussion du support client sur la plateforme Brinks Care Cresta. Ces affirmations n’ont pas été vérifiées de manière indépendante.
BleepingComputer affirme n’avoir pas examiné les données prétendument volées. La publication n’a pas pu confirmer les chiffres ou les descriptions des pirates. Brinks Home n’a pas confirmé que ces enregistrements spécifiques ont été pris. Il n’a pas non plus confirmé que des informations personnelles avaient été compromises. Cette distinction est importante. Les groupes criminels mélangent souvent des informations réelles avec des affirmations exagérées pour accroître la pression sur une entreprise. Le FBI a averti que ShinyHunters utilise des allégations réelles ou exagérées tout en exigeant un paiement. Le gang peut également utiliser des messages menaçants ou des appels téléphoniques harcelants.
Un appel de phishing vocal a peut-être ouvert la porte
ShinyHunters a déclaré à BleepingComputer qu’il était entré dans les systèmes de Brinks Home le 13 juillet. Le groupe affirme avoir utilisé une attaque de phishing vocal Microsoft Entra. Ce type d’attaque est également appelé vishing. Lors d’une attaque de vishing, un criminel appelle un employé en faisant semblant de travailler pour le service technologique de l’entreprise.
L’appelant peut dire que l’employé doit effectuer une mise à jour de son compte. Le criminel guide ensuite l’employé tout au long d’un processus d’authentification ou d’enregistrement de l’appareil. Si l’employé approuve la demande, le pirate informatique peut accéder au compte et à ses outils professionnels connectés. Brinks Home n’a pas confirmé cette version des événements. Sa FAQ indique que l’entreprise enquête toujours sur l’incident.
Pourtant, cette allégation met en lumière un problème croissant. Un pirate informatique n’aura peut-être pas besoin de déchiffrer un mot de passe lorsqu’un employé peut être persuadé d’approuver l’accès. Le phishing vocal a aidé les criminels à s’introduire dans d’autres comptes cloud d’entreprise. Cela rend les demandes de connexion inattendues particulièrement dangereuses.
Pourquoi les chats de support client volés pourraient alimenter des escroqueries convaincantes
Une discussion d’assistance client peut sembler moins sensible qu’un mot de passe. Cependant, ces conversations peuvent contenir des informations personnelles utiles. Vous avez peut-être discuté d’une date d’installation ou d’un problème de facturation. Peut-être avez-vous évoqué les équipements installés dans votre maison. Un chat peut également révéler vos coordonnées, des problèmes de service antérieurs ou les noms des utilisateurs autorisés du compte. Les criminels peuvent utiliser ces informations pour rendre une arnaque familière.
Par exemple, un appelant peut savoir que vous avez récemment contacté Brinks Home. La personne pourrait mentionner votre équipement avant de prétendre qu’une mise à jour de sécurité urgente est requise. Ce contexte peut donner l’impression que l’appel est légitime. Cela peut également baisser votre garde avant que le criminel ne vous demande un mot de passe ou un code d’authentification. Le FBI prévient que les criminels peuvent utiliser un contexte réel volé pour créer des campagnes de phishing très convaincantes. Vous pouvez en savoir plus sur la manière dont les informations de contact exposées aident les criminels à lancer des attaques dans notre guide sur la manière dont les fraudeurs peuvent utiliser votre numéro de téléphone.
Brinks Home met en garde ses clients contre les escroqueries ultérieures
Brinks Home avertit les clients de rester attentifs aux communications suspectes liées à la violation. Un escroc pourrait prétendre représenter Brinks Home. La personne pourrait également prétendre être un enquêteur en cybersécurité ou une autre partie impliquée dans l’intervention. Le message peut indiquer que vos données seront divulguées à moins que vous n’agissiez immédiatement. Il pourrait vous diriger vers une fausse page de connexion ou vous demander de confirmer les informations d’identification de votre compte.
Brinks Home déclare qu’il ne vous demandera jamais de fournir des informations sensibles par le biais d’une communication non sollicitée. Cet avertissement mérite votre attention même si l’entreprise n’a pas confirmé quelles données étaient impliquées. Les pirates n’ont pas besoin d’une base de données client complète pour commencer à envoyer des escroqueries. Ils peuvent utiliser des informations publiques ou des données précédemment volées pour cibler des personnes pendant que la nouvelle de la violation se répand.
Les prétendues données de Brinks Home ont-elles été publiées ?
ShinyHunters a menacé de divulguer les données présumées si Brinks Home ne répondait pas avant le 30 juillet 2026. Ce délai est dépassé. Cependant, à ce jour, Brinks Home n’avait pas confirmé publiquement que les informations sur les clients avaient été divulguées. Sa mise à jour officielle continuait d’indiquer que la société enquêtait sur les informations qui auraient pu être impliquées.
L’absence de fuite confirmée ne prouve pas que les pirates manquent d’informations. Dans le même temps, les affirmations du groupe ne doivent pas être considérées comme des faits établis sans preuves. Les clients doivent se concentrer sur ce qu’ils peuvent contrôler dès maintenant. Cela implique de sécuriser leurs comptes et de se méfier davantage des demandes inattendues.
Conseils pour rester en sécurité après la violation de données de Brinks Home
Ces étapes peuvent vous aider à protéger vos comptes, vos appareils et votre identité pendant que Brinks Home poursuit son enquête.
1) Ne faites pas confiance à un message inattendu de Brinks Home
Soyez prudent si quelqu’un vous contacte au sujet de la violation et vous demande de confirmer des informations personnelles. Un escroc peut prétendre que votre alarme cessera de fonctionner. La personne peut également dire que votre compte a besoin d’une mise à jour de sécurité urgente. N’utilisez pas un lien ou un numéro de téléphone inclus dans le message. Au lieu de cela, ouvrez vous-même l’application officielle Brinks Home. Vous pouvez également saisir l’adresse du site Web de l’entreprise directement dans votre navigateur.
[…] La suite de l’article est à lire sur Fox News via le lien ci-dessous.
Traduit automatiquement de l’anglais. Le texte original fait foi.
Source : Fox News — Lire l’article original
