ΑρχικήSecurityLexisNexis: Hackers διέρρευσαν κλεμμένα δεδομένα

LexisNexis: Hackers διέρρευσαν κλεμμένα δεδομένα

Η αμερικανική εταιρεία ανάλυσης δεδομένων LexisNexis Legal & Professional επιβεβαίωσε ότι υπέστη παραβίαση ασφαλείας, έπειτα από τη διαρροή 2GB αρχείων από ομάδα χάκερ με την ονομασία FulcrumSec. Το περιστατικό φέρνει ξανά στο προσκήνιο τους κινδύνους που ελλοχεύουν σε cloud υποδομές, ακόμη και για οργανισμούς με παγκόσμιο αποτύπωμα.

LexisNexis

Η LexisNexis L&P αποτελεί έναν από τους μεγαλύτερους παρόχους νομικών, κανονιστικών και επιχειρηματικών πληροφοριών διεθνώς, εξυπηρετώντας δικηγορικά γραφεία, κυβερνήσεις, εταιρείες και πανεπιστήμια σε περισσότερες από 150 χώρες. Τα εργαλεία και οι βάσεις δεδομένων της χρησιμοποιούνται καθημερινά για νομική έρευνα, due diligence και κανονιστική συμμόρφωση, γεγονός που καθιστά οποιοδήποτε περιστατικό ασφάλειας ιδιαίτερα ευαίσθητο.

Δείτε επίσης: Cloudflare: Έτοιμη να αντιμετωπίσει οποιαδήποτε κυβερνοαπειλή από το Ιράν

LexisNexis: Η επίθεση μέσω AWS και η ευπάθεια React2Shell

Σύμφωνα με όσα ισχυρίζεται η FulcrumSec, η πρόσβαση επιτεύχθηκε στις 24 Φεβρουαρίου μέσω της εκμετάλλευσης της ευπάθειας React2Shell σε μη ενημερωμένη frontend εφαρμογή React. Η ευπάθεια φέρεται να άνοιξε τον δρόμο προς την υποδομή AWS της εταιρείας, επιτρέποντας πλευρική κίνηση εντός του cloud περιβάλλοντος.

Η ίδια η LexisNexis παραδέχθηκε ότι μη εξουσιοδοτημένο τρίτο μέρος απέκτησε πρόσβαση σε περιορισμένο αριθμό διακομιστών. Όπως διευκρίνισε, τα δεδομένα που εκτέθηκαν ήταν κυρίως παλαιά και αφορούσαν περιόδους πριν από το 2020. Σε αυτά περιλαμβάνονταν ονόματα πελατών, αναγνωριστικά χρηστών, εταιρικά στοιχεία επικοινωνίας, πληροφορίες για προϊόντα που χρησιμοποιήθηκαν, αιτήματα υποστήριξης και δεδομένα ερευνών με διευθύνσεις IP.

Η εταιρεία υποστήριξε ότι δεν επηρεάστηκαν αριθμοί κοινωνικής ασφάλισης, στοιχεία ταυτότητας, οικονομικές πληροφορίες, ενεργοί κωδικοί πρόσβασης ή δεδομένα αναζητήσεων πελατών και υποθέσεων. Επιπλέον, δήλωσε ότι δεν υπάρχουν ενδείξεις διατάραξης προϊόντων ή υπηρεσιών και ότι η εισβολή έχει περιοριστεί.

LexisNexis: Hackers διέρρευσαν κλεμμένα δεδομένα

Οι ισχυρισμοί της FulcrumSec για εκτεταμένη πρόσβαση

Η FulcrumSec, ωστόσο, παρουσιάζει μια πιο εκτεταμένη εικόνα της παραβίασης. Σε δημόσια ανάρτησή της, ισχυρίζεται ότι απέκτησε πρόσβαση σε 536 πίνακες Redshift, περισσότερους από 430 πίνακες βάσεων δεδομένων VPC και 53 μυστικά του AWS Secrets Manager σε απλό κείμενο. Επιπλέον, κάνει λόγο για 3,9 εκατομμύρια database records, 21.042 λογαριασμούς πελατών και πλήρη χαρτογράφηση της υποδομής VPC.

Δείτε επίσης: Cloud Imperium Games: Παραβίαση δεδομένων επηρεάζει gamers

Ιδιαίτερη αίσθηση προκαλεί ο ισχυρισμός ότι μεταξύ των δεδομένων περιλαμβάνονταν πληροφορίες για περισσότερους από 100 χρήστες με διευθύνσεις email .gov, συμπεριλαμβανομένων υπαλλήλων της αμερικανικής κυβέρνησης, ομοσπονδιακών δικαστών, στελεχών του Υπουργείου Δικαιοσύνης και προσωπικού της Επιτροπής Κεφαλαιαγοράς. Παράλληλα, η ομάδα αναφέρει ότι απέκτησε πρόσβαση σε περίπου 400.000 cloud προφίλ χρηστών με πραγματικά ονόματα, email και αριθμούς τηλεφώνου.

Οι χάκερ υποστηρίζουν επίσης ότι ένα ECS task role είχε υπερβολικά εκτεταμένα δικαιώματα, επιτρέποντας πρόσβαση ανάγνωσης σε όλα τα secrets του λογαριασμού, συμπεριλαμβανομένου του production Redshift master credential. Αν επιβεβαιωθεί, το εύρημα αυτό εγείρει σοβαρά ερωτήματα για τις πρακτικές διαχείρισης προνομίων και το μοντέλο least privilege.

Αντίδραση, έρευνα και προηγούμενο περιστατικό

Η LexisNexis γνωστοποίησε ότι ενημέρωσε τις αρχές επιβολής του νόμου και προσέλαβε εξωτερικό ειδικό κυβερνοασφάλειας για τη διερεύνηση και την εφαρμογή μέτρων περιορισμού. Παράλληλα, ενημέρωσε νυν και πρώην πελάτες, αναλαμβάνοντας την ευθύνη για το περιστατικό.

Δείτε επίσης: Η SloppyLemming στοχεύει κρίσιμες υποδομές του Πακιστάν και του Μπαγκλαντές

LexisNexis: Hackers διέρρευσαν κλεμμένα δεδομένα

Το συμβάν έρχεται μόλις έναν χρόνο μετά από άλλη παραβίαση, κατά την οποία είχαν επηρεαστεί δεδομένα περίπου 364.000 πελατών μέσω παραβιασμένου εταιρικού λογαριασμού. Η επανάληψη περιστατικών εντός σύντομου χρονικού διαστήματος αναδεικνύει τη διαρκή πίεση που δέχονται οι μεγάλοι πάροχοι δεδομένων και τη σημασία συνεχούς αναβάθμισης των μηχανισμών άμυνας.

Το ευρύτερο μήνυμα για την ασφάλεια στο cloud

Η υπόθεση υπογραμμίζει ένα κρίσιμο ζήτημα για τη βιομηχανία: ακόμη και ώριμες cloud υποδομές μπορεί να καταστούν ευάλωτες όταν εφαρμογές δεν ενημερώνονται έγκαιρα ή όταν τα δικαιώματα πρόσβασης δεν περιορίζονται αυστηρά. Σε ένα περιβάλλον όπου οι νομικές και κανονιστικές πληροφορίες αποτελούν στρατηγικό κεφάλαιο, η ασφάλεια δεν είναι απλώς τεχνικό ζήτημα, αλλά πυλώνας αξιοπιστίας και φήμης.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS