LexisNexis отключает три сервиса после подозрительной активности на серверах вендора
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

LexisNexis отключает сервисы Diligence, Metabase API и Newsdesk после обнаружения подозрительной активности на серверах стороннего вендора, как сообщила компания на прошлой неделе. Компания расследует инцидент с участием фирмы по кибербезопасности и восстанавливает системы в новой среде.
Подозрительная активность
На прошлой неделе LexisNexis уведомила клиентов о выявлении необычной активности на серверах, размещённых и управляемых неназванным сторонним вендором. Для защиты клиентов компания немедленно отключилась от этих систем, остановив работу сервисов Diligence, Metabase API и Newsdesk. Тодд Ларсен, президент глобального подразделения Nexis Solutions, подтвердил эти меры и сообщил, что к расследованию привлечена ведущая фирма по кибербезопасности. Пострадавшие сервисы используются корпорациями, юридическими фирмами и государственными органами для комплексной проверки контрагентов, медиамониторинга и получения информационных лент.
Предыдущие инциденты
В мае 2025 года LexisNexis раскрыла утечку, в ходе которой хакеры похитили персональные данные 364 000 человек после несанкционированного доступа к частным репозиториям GitHub. В марте 2026 года злоумышленник FulcrumSec использовал уязвимость 'React2Shell' в инфраструктуре AWS компании, чтобы украсть и выложить в открытый доступ внутренние файлы; компания подтвердила несанкционированный доступ к «ограниченному числу серверов», содержавших в основном устаревшие данные. Ларсен опроверг связь с недавними атаками на Metabase Cloud, подчеркнув, что Nexis Solutions не является клиентом Metabase Cloud, а продукт Nexis Metabase API не имеет отношения к этой уязвимости.
Что дальше
LexisNexis не назвала сроков восстановления сервисов. Остаётся неясным, были ли скомпрометированы данные клиентов в ходе последнего инцидента.
2 источника
LexisNexis отключает три сервиса после подозрительной активности на серверах вендора



