La empresa de seguridad para el hogar Brinks Home confirmó que identificó un acceso no autorizado a una parte de sus sistemas de tecnología de la información, según un comunicado publicado en su sitio web. La compañía señaló que activó de inmediato sus procedimientos de respuesta a incidentes y tomó medidas para contener la situación, y precisó que “nuestro monitoreo de alarmas y la funcionalidad del sistema continúan sin interrupciones”.
Brinks Home no identificó públicamente al responsable del ataque ni el sistema específico comprometido, pero reconoció en su comunicado que la parte responsable “ha amenazado con divulgar información que asegura haber sustraído”, y agregó que está trabajando para determinar qué datos estuvieron involucrados y quiénes podrían resultar afectados. La empresa indicó que, de confirmarse que se vio afectada información personal, notificará a los individuos correspondientes según lo requerido.
El grupo cibercriminal de extorsión ShinyHunters se atribuyó la responsabilidad del ataque y afirmó haber obtenido más de 4,9 millones de registros de la instancia de Salesforce de Brinks Home, “que contienen información de identificación personal”, según el sitio de monitoreo de filtraciones Ransomware.live, citado por el medio The Register. El colectivo amenazó esta semana con publicar los datos y causar “varios problemas digitales molestos” si Brinks Home no se ponía en contacto antes del jueves de la semana pasada (30 de julio) para negociar un pago de rescate.
Una página de preguntas frecuentes publicada por la compañía sobre el incidente aclaró que, hasta el momento, sus productos y servicios no se vieron afectados, por lo que las alarmas y demás herramientas de seguridad deberían seguir funcionando con normalidad.
Brinks Home recomendó a sus clientes mantenerse alertas ante correos electrónicos, mensajes de texto o llamadas no solicitadas que soliciten información personal o credenciales de cuenta, y subrayó que la empresa nunca pedirá información sensible a través de comunicaciones no solicitadas.
ShinyHunters ha sido un actor recurrente en ataques contra instancias de Salesforce durante los últimos meses, luego de que a comienzos de año el grupo reclamara haber robado datos de unas 100 empresas de alto perfil que usan esa plataforma. Salesforce había advertido previamente que un grupo de amenazas no identificado escaneaba activamente instancias públicas de la plataforma y abusaba de cuentas de invitado mal configuradas para ingresar sin autorización.
Brinks Home ya no forma parte de la marca original Brinks, luego de que The Brinks Company vendiera su división de seguridad para el hogar en 2010. Su empresa matriz, Monitronics, se ha declarado en bancarrota en dos ocasiones desde 2019.


