
Компанія LexisNexis тимчасово припинила роботу своїх сервісів Diligence, Metabase API та Newsdesk через підозрілу активність на серверах, які належать неназваному сторонньому постачальнику послуг.
Наразі компанія проводить розслідування інциденту за участю незалежної фірми з кібербезпеки. Пошкоджені системи відновлюються в новому середовищі перед відновленням роботи сервісів.
«На початку цього тижня ми виявили незвичну активність на серверах, що розміщені та керуються стороннім постачальником», — зазначено в повідомленні, надісланому клієнтам минулого тижня.

«Щоб захистити наших клієнтів та локалізувати проблему, ми негайно ухвалили рішення відключитися від цих сторонніх систем».

LexisNexis є глобальною компанією з аналітики даних, яка надає інформаційні дослідження у сферах права, бізнесу, регулювання та ризиків, а також послуги з публічних записів та управління ризиками. Її послугами активно користуються корпорації, юридичні фірми, фінансові установи, державні агентства, консультанти та дослідники.
Nexis Diligence — це платформа для комплексної перевірки та дослідження ризиків, яку використовують фахівці з дотримання нормативних вимог. Nexis Metabase API надає канали новин та медіаданих для інтеграції в корпоративні системи.
Сервіс моніторингу ЗМІ та аналітики Nexis Newsdesk переважно використовується командами з комунікацій, зв’язків з громадськістю та маркетингу.
Тодд Ларсен, президент глобального підрозділу Nexis Solutions компанії LexisNexis, підтвердив BleepingComputer, що сервіси було виведено з експлуатації через підозрілу активність на серверах постачальника.
«Наше розслідування триває, і ми співпрацюємо з провідною фірмою з кібербезпеки для проведення огляду та виправлення», — заявив Ларсен.
Минулого четверга платформа бізнес-аналітики та аналітики даних Metabase оголосила, що її хмарний сервіс став об’єктом атак з викраденням даних, які використовували критичну вразливість SQL-ін’єкції нульового дня.
У роз’ясненні для BleepingComputer Ларсен зазначив, що Lexis Solutions не користується хмарними сервісами Metabase.
«Nexis Solutions не є клієнтом Metabase Cloud, і продукт Nexis Metabase API не має жодного зв’язку з Metabase Cloud чи повідомленою вразливістю», — сказав Ларсен BleepingComputer.
У травні 2025 року LexisNexis повідомила про інцидент кібербезпеки, коли хакери викрали особисті дані 364 000 осіб, отримавши несанкціонований доступ до її приватних репозиторіїв GitHub.
Раніше, у березні цього року, LexisNexis зазнала атаки з боку зловмисника «FulcrumSec», який скористався вразливістю «React2Shell» в інфраструктурі AWS компанії для викрадення та подальшого витоку приватних файлів.
На той час компанія підтвердила несанкціонований доступ до «обмеженої кількості серверів», наголосивши, що вони містили переважно застарілі дані.
Тестуйте кожен шар перед атаками
Команди безпеки реєструють 54% успішних атак і лише 14% сповіщень. Решта проходить крізь вашу систему непоміченими.
Whitepaper від Picus демонструє, як тестування симуляції атак перевіряє ваші правила SIEM та EDR, щоб погрози не прослизали повз систему виявлення.
Отримати whitepaper
Пов’язані статті:
OpenAI випустила ChatGPT 5.6 Cyber, але лише для авторизованих користувачів
Коли облікових даних вже недостатньо: довіра до пристроїв в епоху ШІ
Нульовий день Metabase SQLi використовується в атаках з викраденням даних клієнтів
Реальні електронні листи, викрадені платежі: два ланцюжки атак за перше півріччя 2026 року
Як ШІ виявив прогалину в безпеці браузера, яку підприємства не можуть ігнорувати
- Кібербезпека
- LexisNexis
- Збій
- Витік даних третьої сторони
Білл Таулас
Білл Таулас — технічний письменник та журналіст, що висвітлює новини з галузі інформаційної безпеки. Має понад десятиліття досвіду роботи в різних онлайн-виданнях, охоплюючи теми від відкритого програмного забезпечення та Linux до зловмисного програмного забезпечення, інцидентів з витоком даних та хакерських атак.
- Попередня стаття
- Наступна стаття
Залишити коментар Правила спільноти
Ви повинні увійти, щоб залишити коментар
Ще не маєте облікового запису? Зареєструйтеся зараз
Можливо, вам також сподобається:
Майбутній вебінар
Популярні історії
-
Нульовий день Metabase SQLi використовується в атаках з викраденням даних клієнтів
-
Levi Strauss & Co. повідомляє, що хакери викрали корпоративні дані внаслідок кібератаки
-
Хакери зламали TrueConf, щоб троянізувати інсталятори клієнтів бекдорами
Спонсорські дописи
-
ШІ — це бомба уповільненої дії для витоку даних: прочитайте новий звіт
-
Дізнайтеся, як запатентований підхід Skyhigh Security захищає кожну сесію браузера без дорогих і громіздких корпоративних браузерів.
-
Вебінар: Тіньовий ШІ у 2026 році (і як зловмисники цим користуються)
-
Застаріла перевірка стану паролів? Аудит вашого Active Directory безкоштовно
-
Дізнайтеся, як реальні електронні листи, підроблені магазини та шахрайство з ШІ сформували кіберзагрози першого півріччя 2026 року
Майбутній вебінар
Слідкуйте за нами:
Основні розділи
- Новини
- Вебінари
- Посібники з вибору VPN
- Посібники з програмного забезпечення для системних адміністраторів
- Завантаження
- Посібники з видалення вірусів
- Посібники
- База даних стартапів
- База даних програм для видалення
- Словник
Спільнота
- Форуми
- Правила форуму
- Чат
Корисні ресурси
- Посібник новачка
- Карта сайту
Компанія
- Про BleepingComputer
- Зв’язатися з нами
- Надіслати нам підказку!
- Пишіть для BleepingComputer
- Соціальні мережі та стрічки
- Журнал змін
Умови використання – Політика конфіденційності – Заява про етику – Розкриття інформації про афілійованість
Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищені
Вхід
Дізнатися більше на: www.bleepingcomputer.com
