3 de agosto de 2026. Brinks Home ha confirmado una brecha de datos después de que el grupo de extorsión ShinyHunters publicara en internet más de 41 gigabytes de archivos presuntamente sustraídos a la empresa de seguridad física. La compañía, con sede en Dallas (Texas), proporciona sistemas de seguridad para hogares respaldados por un centro de respuesta de alarmas.
La empresa comunicó la semana anterior que los atacantes habían accedido a una parte de sus sistemas de tecnologías de la información y que habían amenazado con divulgar la información supuestamente obtenida durante el incidente. En un aviso sobre la brecha, Brinks Home señaló que era consciente de que ese material podía hacerse público y que estaba trabajando para determinar qué información había quedado implicada y quiénes podrían verse afectados.
Brinks Home indicó que notificará a las personas potencialmente afectadas si su información personal resultó comprometida. Mientras continúa el análisis del incidente, la compañía recomendó a sus clientes mantenerse alerta ante correos electrónicos, mensajes de texto o llamadas no solicitados en los que se pida información personal o credenciales de cuenta.
Según la empresa, la monitorización de alarmas y la funcionalidad de sus sistemas no se han visto afectadas. Brinks Home afirmó que los atacantes no accedieron a sus productos ni a sus servicios, por lo que el incidente se circunscribiría a sistemas de TI y a la información almacenada en ellos, de acuerdo con los datos comunicados hasta ahora.
La compañía no ha identificado públicamente al actor responsable en su notificación. Sin embargo, la divulgación coincidió con la incorporación de Brinks Home al sitio de filtraciones operado por ShinyHunters a través de Tor. El grupo asegura que durante el incidente fueron robados más de 4,9 millones de registros de la instancia de Salesforce de Brinks Home.
ShinyHunters también sostiene que entre los registros sustraídos figura información de identificación personal (PII). El grupo habría publicado los archivos después de que Brinks Home no pagara un rescate, según la información disponible. La empresa no ha confirmado el volumen de datos ni el contenido atribuido por los atacantes, y SecurityWeek no verificó de forma independiente sus afirmaciones.
La filtración añade una nueva fase al incidente: además del acceso no autorizado comunicado por Brinks Home, la publicación de los archivos puede exponer a clientes, empleados u otras personas relacionadas con los registros afectados a intentos de fraude y suplantación. La compañía mantiene abierta la investigación para establecer qué datos fueron extraídos y qué individuos podrían requerir una notificación.
Fuente: SecurityWeek.