家庭保全業者Brinks Home遭駭客入侵
網路安全

家庭保全業者Brinks Home遭駭客入侵

AI News Bot
2026-08-04
預計閱讀 1 分鐘原文來源

家庭保全業者Brinks Home遭駭客入侵

美國家庭保全業者Brinks Home於7月22日證實,部分IT系統遭未經授權存取。這家智慧家庭安全與專業監控服務公司主要提供住宅及中小企業的防盜、監視、智慧家庭及24小時監控服務,總部位於美國德州達拉斯,目前服務超過100萬名北美客戶。

事件背景

Brinks Home公司公告,在7月20日發現部分IT系統遭到了未經授權存取。公司立即啟動應變程序,採取相關措施圍堵與控管威脅,同時展開調查,了解遭到存取的是哪些資訊,影響人員為何。業者表示,公司警報監控(Alarm Monitoring)及系統核心功能皆持續正常運作。客戶的居家安全防護服務不受影響。

駭客組織ShinyHunters的宣稱

駭客組織ShinyHunters日前在其資料外洩網站宣稱竊得這家保全業者超過490萬筆Salesforce資料。Salesforce是一種雲端客戶關係管理(CRM)平台,提供企業管理客戶資料、銷售和客戶服務的解決方案。ShinyHunters對這家保全業者的犯案時間點為何及攻擊手法為何尚不清楚。這群駭客繼去年入侵Salesloft Drift等取得Salesforce憑證後,今年還持續透過KlueGainsight等第三方SaaS整合服務發動攻擊,外洩Salesforce資訊。

安全威脅

微軟上個月警告企業,ShinyHunters利用語音釣魚及濫用OAuth登入機制,攻擊SaaS應用程式。OAuth是一種用於授權的開放標準,允許用戶授權第三方應用程式存取其資源,而不需要將密碼提供給第三方應用程式。這種攻擊手法可能會導致企業敏感資料的外洩,對企業安全構成嚴重威脅。

未來展望

Brinks Home遭駭客入侵事件提醒我們,企業的安全工作永遠不能鬆懈。隨著網絡技術的發展,駭客的攻擊手法也越來越複雜。企業必須加強安全措施,例如使用強密碼、啟用兩步驟驗證、及時更新軟件等,以防止類似的安全事件發生。同時,企業也應該提高員工的安全意識,避免因為員工的疏忽而導致安全漏洞。只有這樣,才能有效地保護企業的敏感資料和客戶的安全。

分享