Утечка данных лондонского управляющего недвижимостью могла раскрыть банковские реквизиты и коды сейфов

City Relay Metabase утечка данных кибербезопасность взлом theregister.com

City Relay: хакеры дважды взломали *Metabase Cloud, похитив данные клиентов. Смените коды доступа и пароли!

Лондонская компания по управлению недвижимостью City Relay предупредила клиентов о возможной краже финансовых данных, паролей и кодов доступа к ключам в результате компрометации ее экземпляра *Metabase Cloud.

City Relay, позиционирующая себя как «самая надежная компания по управлению недвижимостью в Лондоне», сообщила арендодателям по электронной почте, которую видел The Reg, что злоумышленники дважды получили доступ к облачному сервису стороннего поставщика «в результате уязвимости в платформе, о которой мы не знали».

В сообщении клиентам говорилось: «Из платформы были извлечены персональные данные». 

Потенциально скомпрометированные данные на платформе включают имена, адреса электронной почты и физические адреса, номера телефонов, финансовую информацию, сведения о доступе к недвижимости и пароли учетных записей.

City Relay заявила, что раскрытые финансовые данные включают номера банковских счетов, банковские коды, IBAN, SWIFT-коды, а также названия и адреса счетов.

Злоумышленники также могли получить данные об удобствах и доступе к объектам недвижимости, включая местоположение хранимых ключей и коды для сейфов, в которых они находились.

Дрей Ага, старший менеджер по операциям безопасности в Huntress, пояснил, что *Metabase подключается к базам данных клиентов, поэтому информация, раскрытая в результате атаки, зависит от доступа, предоставленного каждым клиентом.

«Компания, подключающая *Metabase к общей базе данных аналитики, раскроет только безвредные метрики пользователей», — сказал он. «Компания, подключающая ее напрямую к своей основной транзакционной базе данных, рискует раскрыть высокочувствительные финансовые записи и учетные данные».

Ага отметил, что если раскрытые пароли и финансовые данные хранились в читаемом виде, это указывало бы на неадекватные практики защиты данных.

«Конфиденциальные финансовые данные также должны быть зашифрованы или токенизированы при хранении в базе данных. Хранение этой информации в читаемом виде создает огромный риск в случае компрометации подключенного инструмента отчетности».

The Register стало известно, что City Relay отправила электронные письма текущим арендодателям и бывшим пользователям своих услуг. Один источник утверждал, что City Relay узнала о вторжении 8 сентября и уведомила пострадавших клиентов 14 сентября.

«Поскольку информация о доступе к недвижимости и хранении ключей потенциально была включена, мы немедленно приняли превентивные меры для обновления соответствующих кодов доступа и хранения ключей», — говорилось в электронных письмах.

«Эта работа теперь завершена. Ранее раскрытые коды больше не могут быть использованы, и у нас нет доказательств несанкционированного доступа к объектам недвижимости в результате инцидента».

Помимо непосредственных рисков физической безопасности, City Relay призвала клиентов проверять свои банковские счета на предмет подозрительных транзакций, следить за фишинговыми и другими мошенническими схемами, а также менять любые повторно используемые пароли на других учетных записях.

Компания сообщила нам, что не обнаружила никаких доказательств злоупотребления раскрытыми данными. Она продолжает расследование совместно со специалистами по кибербезопасности и «соответствующими органами» для установления полного масштаба атаки.

На веб-сайте City Relay указано, что у нее сотни «партнеров» — арендодателей, которые передают на аутсорсинг управление своими портфелями недвижимости — и что она управляет или управляла тысячами объектов недвижимости в Лондоне.

Компания не уточнила, сколько клиентов пострадало в Лондоне или Париже, где она также работает.

The Register запросила у City Relay дополнительную информацию.

City Relay не раскрыла уязвимость, использованную в атаке. *Metabase сообщила об уязвимости нулевого дня SQL-инъекции 6 августа, заявив, что злоумышленники скомпрометировали менее 3 процентов ее клиентов до автоматического развертывания исправлений, но не подтвердила, что инцидент с City Relay был частью этой кампании.

Среди известных жертв были производитель ноутбуков Framework и платформа автоматизации рабочих процессов n8n. ®

*Facebook, *Instagram и *WhatsApp принадлежат компании *Meta Platforms Inc., деятельность которой признана экстремистской и запрещена на территории Российской Федерации.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: