- ShinyHunters добавляет CyrusOne в свой список жертв, требуя выкуп в размере 13 миллионов долларов.
- Заявленная кража включает в себя 12,9 миллиона записей Salesforce, 600 ГБ данных SharePoint, личные данные, контракты и диаграммы объектов.
- Нарушение может привести к физическому вторжению и атакам в цепочке поставок; CyrusOne не комментировал и не платил
Печально известная команда ShinyHunters вымогателей добавила CyrusOne, крупного оператора центров обработки данных в США, в свой список жертв, утверждая, что украла сокровищницу высококонфиденциальных данных, которые, если окажется правдой, могут превратить это в настоящая катастрофа для компании и ее клиентов.
В целом ShinyHunters утверждает, что украла 12,9 миллиона записей Salesforce, более 182 000 строк из объекта Salesforce Contacts, более 600 ГБ данных SharePoint, более 8300 записей сотрудников, содержащих личную информацию (PII), выполненные контракты, генеральные соглашения об оказании услуг, соглашения о неразглашении и соглашения об обслуживании, планы центров обработки данных, электрические схемы, записи контроля доступа и проверки бейджей, реестры физических ключей, политики безопасности, важная документация по управлению надежностью среды, а также различные пароли и учетные данные.
Образцы пока не опубликованы, но исследователи считают это не подозрительным, а скорее тактикой давления.
Чем отличается эта атака
В обмен на удаление всех украденных данных ShinyHunters требует 13 миллионов долларов от CyrusOne, которая в настоящее время не комментирует претензии и, похоже, не заинтересована в переговорах.
"Они отказываются выплатить требование в размере 13 миллионов долларов. У них осталось 24 часа, чтобы взаимодействовать с нами. Мы храним 12,9 миллиона записей Salesforce", - предположительно написали злоумышленники.
Группы программ-вымогателей постоянно крадут конфиденциальные корпоративные данные, но этот инцидент может стать одной из самых разрушительных утечек данных за всю историю. Некоторые из украденных секретов невозможно просто изменить: планы центров обработки данных, электрические схемы, записи контроля доступа, проверки бейджей, инвентаризация физических ключей — такого рода разведка может быть использована для физических взломов.
Если преступники знают, как назначаются ключи, как организован центр обработки данных, где расположены камеры наблюдения и как работает охрана, его становится легче физически взломать.
«Вы не можете залатать здание», — предупреждают исследователи, отмечая, что некоторые вещи, которые можно изменить, такие как физические ключи и зоны доступа, по-прежнему требуют месяцев и «реальных денег», добавили они, намекая на то, насколько серьезной может быть проблема.
CyrusOne управляет около 50 объектами по всей территории США и обслуживает сотни компаний и корпораций. В число его клиентов входят компании из списка Fortune 1000, а также крупные технологические компании, такие как Microsoft, Meta, Verizon, AT&T, IBM и CME Group.
Проблему еще больше усугубляет тот факт, что ShinyHunters украла информацию о клиентах CyrusOne, таких как Meta или Microsoft. Информация о местонахождении определенных клиентов, услугах, за которые они платят, соглашениях о неразглашении, соглашениях об уровне обслуживания и контактной информации — все это может быть использовано для узкоспециализированных и изощренных фишинговых атак, которые могут превратить этот инцидент в беспрецедентную атаку на цепочку поставок третьей стороны.
"Контракты, MSA и NDA идентифицируют арендаторов как список клиентов, наложенный на карту здания с указанием цен и соглашений об уровне обслуживания", добавили исследователи.
Нет реакции
Чтобы усугубить травму, ShinyHunters также, похоже, украла информацию о процессах обеспечения электропитания, охлаждения и обеспечения надежности критически важных сред компании, которую они могли бы использовать для физической атаки на серверы, вызывая сбои, сбои в работе и, возможно, пожары.
Группа впервые добавила CyrusOne на свой сайт 20 августа 2026 года, хотя на тот момент имя жертвы было отредактировано, говорят исследователи. Вместо этого ShinyHunters разместили предупреждение: «Последнее предупреждение — плати или упусти». Компании дали срок до 24 августа, чтобы связаться, чего, казалось бы, не произошло.
Три дня спустя, 23 августа, ShinyHunters публично назвала CyrusOne своей жертвой и заявила, что требует за файлы 13 миллионов долларов. Срок давно прошел, и ничего не изменилось: жертва не высказалась, а ShinyHunters не разглашала файлы.
Через Cybernews