Утечка в City Relay раскрыла банковские данные и коды от сейфов

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.
Лондонская управляющая компания City Relay предупредила арендодателей, что злоумышленники дважды получили доступ к её облачному сервису Metabase и извлекли данные клиентов, включая финансовую информацию и коды доступа к объектам. Компания заявила, что обновила затронутые коды доступа и хранения ключей и не обнаружила признаков неправомерного использования данных. Ведётся расследование с участием специалистов по кибербезопасности и соответствующих органов.
Ключевые факты
- City Relay сообщила, что злоумышленники дважды получили доступ к её облачному сервису Metabase из-за уязвимости, о которой компания не знала.
- Потенциально скомпрометированные данные включают имена, адреса, номера телефонов, финансовую информацию, сведения о доступе к объектам и пароли.
- Финансовые записи, которые могли быть раскрыты, включают номера банковских счетов, сортировочные коды, IBAN, SWIFT-реквизиты, а также имена и адреса владельцев счетов.
- По данным источника, City Relay узнала о вторжении 8 сентября и уведомила пострадавших клиентов 14 сентября.
- Компания заявила, что обновила соответствующие коды доступа и хранения ключей и не обнаружила признаков несанкционированного доступа к объектам или неправомерного использования данных.
Обнаружение взлома
City Relay, позиционирующая себя как «самая надёжная компания по управлению недвижимостью в Лондоне», сообщила арендодателям по электронной почте, что злоумышленники дважды получили доступ к её облачному сервису Metabase. Компания объяснила доступ уязвимостью в платформе, о которой она ранее не знала. Один из источников сообщил The Register, что City Relay узнала о вторжении 8 сентября, а уведомила пострадавших клиентов 14 сентября. Письма были отправлены действующим арендодателям и бывшим пользователям услуг компании.
Раскрытые данные
Потенциально скомпрометированные данные включают имена, адреса электронной почты и физические адреса, номера телефонов, финансовую информацию, сведения о доступе к объектам и пароли. Финансовые записи, которые могли быть раскрыты, включают номера банковских счетов, сортировочные коды, IBAN, SWIFT-реквизиты, а также имена и адреса владельцев счетов. Злоумышленники также могли получить данные об удобствах объектов и доступе, включая места хранения ключей и коды от сейфов с ключами. Дрей Ага, старший менеджер по операциям безопасности в Huntress, пояснил, что Metabase подключается к базам данных клиентов, поэтому объём раскрытой информации зависит от того, какой доступ предоставил каждый клиент. Ага отметил, что если раскрытые пароли и финансовые данные хранились в читаемом виде, это указывает на недостаточные меры защиты данных.
Реакция компании
City Relay заявила, что немедленно приняла меры предосторожности для обновления соответствующих кодов доступа и хранения ключей, и эта работа уже завершена. Компания сообщила, что ранее раскрытые коды больше не действуют, и у неё нет доказательств несанкционированного доступа к объектам в результате инцидента. City Relay призвала клиентов проверять банковские счета на предмет подозрительных операций, остерегаться фишинга и других мошеннических схем, а также сменить повторно используемые пароли на других аккаунтах. Компания заявила, что не обнаружила признаков неправомерного использования раскрытых данных, и продолжает расследование совместно со специалистами по кибербезопасности и соответствующими органами.