新聞

美國家庭保全業者Brinks Home於7月22日證實,部分IT系統遭未經授權存取。

Brinks Home是一家美國智慧家庭安全(Smart Home Security)與專業監控服務公司,主要提供住宅及中小企業的防盜、監視、智慧家庭及24小時監控服務。總部位於美國德州達拉斯,目前服務超過100萬名北美客戶。

該公司公告,在7月20日發現部分IT系統遭到了未經授權存取。公司立即啟動應變程序,採取相關措施圍堵與控管威脅,同時展開調查,了解遭到存取的是哪些資訊,影響人員為何。

業者表示,公司警報監控(Alarm Monitoring)及系統核心功能皆持續正常運作。客戶的居家安全防護服務不受影響。

Brinks Home並未說明是什麼資安事件。不過駭客組織ShinyHunters日前在其資料外洩網站宣稱竊得這家保全業者超過490萬筆Salesforce資料。

不確定ShinyHunters對這家保全業者的犯案時間點為何及攻擊手法為何。這群駭客繼去年入侵Salesloft Drift等取得Salesforce憑證後,今年還持續透過Klue、Gainsight等第三方SaaS整合服務發動攻擊,外洩Salesforce資訊。微軟上個月警告企業,ShinyHunters利用語音釣魚及濫用OAuth登入機制,攻擊SaaS應用程式。