Лондонская компания по управлению недвижимостью City Relay предупредила клиентов о возможной краже финансовых данных, паролей и кодов доступа к ключам в результате компрометации ее экземпляра *Metabase Cloud.
City Relay, позиционирующая себя как «самая надежная компания по управлению недвижимостью в Лондоне», сообщила арендодателям по электронной почте, которую видел The Reg, что злоумышленники дважды получили доступ к облачному сервису стороннего поставщика «в результате уязвимости в платформе, о которой мы не знали».
В сообщении клиентам говорилось: «Из платформы были извлечены персональные данные».
Потенциально скомпрометированные данные на платформе включают имена, адреса электронной почты и физические адреса, номера телефонов, финансовую информацию, сведения о доступе к недвижимости и пароли учетных записей.
City Relay заявила, что раскрытые финансовые данные включают номера банковских счетов, банковские коды, IBAN, SWIFT-коды, а также названия и адреса счетов.
Злоумышленники также могли получить данные об удобствах и доступе к объектам недвижимости, включая местоположение хранимых ключей и коды для сейфов, в которых они находились.
Дрей Ага, старший менеджер по операциям безопасности в Huntress, пояснил, что *Metabase подключается к базам данных клиентов, поэтому информация, раскрытая в результате атаки, зависит от доступа, предоставленного каждым клиентом.
«Компания, подключающая *Metabase к общей базе данных аналитики, раскроет только безвредные метрики пользователей», — сказал он. «Компания, подключающая ее напрямую к своей основной транзакционной базе данных, рискует раскрыть высокочувствительные финансовые записи и учетные данные».
Ага отметил, что если раскрытые пароли и финансовые данные хранились в читаемом виде, это указывало бы на неадекватные практики защиты данных.
«Конфиденциальные финансовые данные также должны быть зашифрованы или токенизированы при хранении в базе данных. Хранение этой информации в читаемом виде создает огромный риск в случае компрометации подключенного инструмента отчетности».
The Register стало известно, что City Relay отправила электронные письма текущим арендодателям и бывшим пользователям своих услуг. Один источник утверждал, что City Relay узнала о вторжении 8 сентября и уведомила пострадавших клиентов 14 сентября.
«Поскольку информация о доступе к недвижимости и хранении ключей потенциально была включена, мы немедленно приняли превентивные меры для обновления соответствующих кодов доступа и хранения ключей», — говорилось в электронных письмах.
«Эта работа теперь завершена. Ранее раскрытые коды больше не могут быть использованы, и у нас нет доказательств несанкционированного доступа к объектам недвижимости в результате инцидента».
Помимо непосредственных рисков физической безопасности, City Relay призвала клиентов проверять свои банковские счета на предмет подозрительных транзакций, следить за фишинговыми и другими мошенническими схемами, а также менять любые повторно используемые пароли на других учетных записях.
Компания сообщила нам, что не обнаружила никаких доказательств злоупотребления раскрытыми данными. Она продолжает расследование совместно со специалистами по кибербезопасности и «соответствующими органами» для установления полного масштаба атаки.
На веб-сайте City Relay указано, что у нее сотни «партнеров» — арендодателей, которые передают на аутсорсинг управление своими портфелями недвижимости — и что она управляет или управляла тысячами объектов недвижимости в Лондоне.
Компания не уточнила, сколько клиентов пострадало в Лондоне или Париже, где она также работает.
The Register запросила у City Relay дополнительную информацию.
City Relay не раскрыла уязвимость, использованную в атаке. *Metabase сообщила об уязвимости нулевого дня SQL-инъекции 6 августа, заявив, что злоумышленники скомпрометировали менее 3 процентов ее клиентов до автоматического развертывания исправлений, но не подтвердила, что инцидент с City Relay был частью этой кампании.
Среди известных жертв были производитель ноутбуков Framework и платформа автоматизации рабочих процессов n8n. ®
*Facebook, *Instagram и *WhatsApp принадлежат компании *Meta Platforms Inc., деятельность которой признана экстремистской и запрещена на территории Российской Федерации.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Connor Jones




