безпеки
ЕКСКЛЮЗИВ
City Relay каже, що зловмисники двічі отримували доступ до його хмарного екземпляра Metabase і витягували дані клієнтів
London property biz City Relay попередив клієнтів, що зловмисники, можливо, викрали фінансову інформацію, паролі та коди, які використовувалися для доступу до ключів після того, як зламали їхній екземпляр Metabase Cloud.
City Relay, яка називає себе «лондонською довіреною компанією з управління майном», повідомила орендарям електронною поштою. реєстр – що зловмисники двічі отримували доступ до сторонньої хмари «внаслідок уразливості платформи, про яку ми не знали».
У повідомленні для клієнтів сказано: «Особиста інформація була видалена з платформи».
Потенційно скомпрометована інформація на платформі включає імена, електронні та фізичні адреси, номери телефонів, фінансову інформацію, деталі доступу до власності та паролі облікових записів.
У City Relay повідомили, що розкрита фінансова інформація включала номери банківських рахунків, номери банківських рахунків, IBAN, посилання на SWIFT, назви та адреси рахунків.
Зловмисники також можуть отримати інформацію про зручності власності та доступ, включаючи місцезнаходження збережених ключів і паролі поштових скриньок, які їх містять.
Дре Ага, старший менеджер із забезпечення безпеки в Huntress, пояснив, що Metabase підключається до баз даних клієнтів, тому інформація, яка розкривається під час атаки, залежить від доступу кожного клієнта.
«Компанія, яка підключає Metabase до загальнодоступної аналітичної бази даних, відкриває лише нешкідливі метрики користувача», — сказав він. «Компанія, яка підключає її безпосередньо до своєї основної транзакційної бази даних, ризикує розкрити дуже конфіденційні фінансові записи та облікові дані».
Ага сказав, що якщо паролі та розкрита фінансова інформація зберігаються в доступній для читання формі, це свідчить про погану практику захисту даних.
«Конфіденційна фінансова інформація також має бути зашифрована або позначена прапорцем, коли вона зберігається в базі даних. Збереження цієї інформації доступною для читання становить величезний ризик, якщо будь-який підключений інструмент звітності буде скомпрометовано».
зареєструватися розуміє, що City Relay надсилає електронні листи нинішнім власникам і колишнім користувачам своїх послуг. Джерело стверджує, що City Relay дізнався про атаку 8 вересня та сповістив постраждалих клієнтів 14 вересня.
«Оскільки доступ до власності та інформація про зберігання ключів була потенційно скомпрометована, ми негайно вжили запобіжних заходів, щоб оновити відповідні коди доступу та зберігання ключів», — йдеться в листах.
«Наразі це завершено. Раніше розкриті паролі більше не можна використовувати, і ми не маємо доказів несанкціонованого доступу до властивостей у результаті цього інциденту».
Крім безпосередніх фізичних ризиків безпеки, City Relay закликав клієнтів перевіряти свої банківські рахунки на наявність підозрілої активності, стежити за фішингом та іншим шахрайством і змінювати будь-які паролі, які повторно використовуються в інших облікових записах.
Компанія повідомила нам, що не знайшла доказів того, що витік даних був використаний не за призначенням. Він проводить розслідування з експертами з кібербезпеки та «відповідними органами», щоб визначити повний масштаб атаки.
На веб-сайті City Relay сказано, що у нього є сотні «партнерів» — орендодавців, які передають управління своїми портфелями нерухомості, — і що воно управляє або управляло тисячами нерухомості в Лондоні.
Компанія не повідомляє, скільки клієнтів у Лондоні чи Парижі, де вона також працює, постраждали.
зареєструватися Міська естафета звернулася за додатковою інформацією.
City Relay не визначила вразливість, використану в атаці. Metabase розкрила недолік SQL-ін’єкції з нульовою сумою 6 серпня та заявила, що зловмисники скомпрометували менше ніж 3 відсотки своїх клієнтів перед розгортанням автоматичних виправлень, але не підтвердила, що інцидент City Relay був частиною кампанії.
Серед відомих жертв — виробник ноутбуків Framework і платформа автоматизації робочого процесу n8n. ®