главное в кибербезопасности Читать в канале
Атаки и утечки 27 августа 2026 2 мин

Хакеры ShinyHunters похитили данные оператора дата-центров CyrusOne

Атака использует украденные планы зданий и контракты клиентов

Группа хакеров ShinyHunters заявила о краже данных у CyrusOne, оператора дата-центров в США. Злоумышленники утверждают, что получили доступ к 12,9 миллиона записей Salesforce и 600 ГБ данных SharePoint. Похищенная информация включает персональные данные сотрудников (PII), контракты, схемы объектов, электрические диаграммы и записи контроля доступа. Хакеры требуют выкуп в размере 13 миллионов долларов за удаление данных. CyrusOne пока не комментирует инцидент и не ведет переговоры.

Атака отличается от обычных краж данных из-за характера похищенной информации. Помимо стандартных записей клиентов и сотрудников, злоумышленники получили доступ к физическим планам дата-центров, схемам электропитания и системам контроля доступа. Эти данные могут быть использованы для организации физических проникновений на объекты. Исследователи отмечают, что такие сведения невозможно «исправить» программными патчами, а восстановление физической безопасности займет месяцы и потребует значительных затрат.

Кроме того, хакеры могли получить доступ к информации о клиентах CyrusOne, включая Microsoft и Meta. Это позволяет им проводить целенаправленные фишинговые атаки и атаки на цепочки поставок. Похищенные контракты и соглашения об уровне обслуживания (SLA) могут раскрыть информацию о ценах и расположении клиентов, что усугубляет риски.

Атака касается клиентов и партнеров CyrusOne

CyrusOne управляет около 50 объектами в США и обслуживает сотни компаний. Среди ее клиентов — компании из списка Fortune 1000, а также крупные технологические гиганты, такие как Microsoft, Meta, Verizon, AT&T, IBM и CME Group. Кража данных может затронуть этих клиентов, предоставляя злоумышленникам информацию для дальнейших атак. Похищенные данные о системах электропитания и охлаждения дата-центров могут быть использованы для организации сбоев и отключений.

Требуется оценка рисков и усиление физической безопасности

Компании, чьи данные могли быть скомпрометированы, должны провести оценку рисков. Особое внимание следует уделить информации, связанной с физической безопасностью объектов, контрактами и персональными данными. Злоумышленники установили срок для переговоров до 24 августа, но на данный момент он истек. Отсутствие реакции со стороны CyrusOne и непубликация данных хакерами указывают на возможное продолжение ситуации. Необходимо проанализировать, какие именно данные были получены, и принять меры для минимизации последствий, включая усиление мер физической безопасности и проверку систем контроля доступа.

Коротко в карточках

Хакеры ShinyHunters похитили данные оператора дата-центров CyrusOne — карточка 1 из 5Хакеры ShinyHunters похитили данные оператора дата-центров CyrusOne — карточка 2 из 5Хакеры ShinyHunters похитили данные оператора дата-центров CyrusOne — карточка 3 из 5Хакеры ShinyHunters похитили данные оператора дата-центров CyrusOne — карточка 4 из 5Хакеры ShinyHunters похитили данные оператора дата-центров CyrusOne — карточка 5 из 5

Опубликовано в канале 27 августа, 13:06

Каждый материал сайта выходит в канале в тот же момент.

Источники: TechRadar Pro · The Record