LexisNexis зупиняє сервіси через підозрілу активність на серверах

LexisNexis зупиняє сервіси через підозрілу активність на серверах 1

Компанія LexisNexis тимчасово припинила роботу своїх сервісів Diligence, Metabase API та Newsdesk через підозрілу активність на серверах, які належать і керуються стороннім постачальником послуг.

Компанія заявила, що розслідує інцидент за участю фірми з кібербезпеки та відновлює роботу уражених систем у новому середовищі перед їх поверненням до мережі.

«На початку цього тижня ми виявили незвичну активність на серверах, які розміщені та керуються стороннім постачальником», — зазначено в повідомленні, надісланому клієнтам минулого тижня.

LexisNexis зупиняє сервіси через підозрілу активність на серверах 2

«Щоб захистити наших клієнтів та локалізувати проблему, ми негайно ухвалили рішення відключитися від цих сторонніх систем».

LexisNexis зупиняє сервіси через підозрілу активність на серверах 3
Повідомлення про збій у роботі сервісу

LexisNexis — це глобальна компанія з аналізу даних, яка надає інформаційні дослідження, публічні записи та послуги з управління ризиками для юридичної, бізнес-, регуляторної та ризикової сфер. Її послугами широко користуються корпорації, юридичні фірми, фінансові установи, державні агентства, консультанти та дослідники.

Nexis Diligence — це платформа для перевірки належної обачності та дослідження ризиків, яку використовують фахівці з комплаєнсу, тоді як Nexis Metabase API надає стрічки новин та медіаданих для інтеграції в корпоративні системи.

Сервіс моніторингу медіа та аналітики Nexis Newsdesk переважно використовується командами зі зв’язків із громадськістю, PR та маркетингу.

Тодд Ларсен, президент глобального підрозділу Nexis Solutions компанії LexisNexis, підтвердив BleepingComputer, що послуги були призупинені через підозрілу активність на серверах постачальника.

«Наше розслідування триває, і ми співпрацюємо з провідною фірмою з кібербезпеки для проведення огляду та виправлення», — заявив Ларсен.

Минулого четверга платформа бізнес-аналітики та аналізу даних Metabase оголосила, що її хмарний сервіс став об’єктом атак з метою крадіжки даних, які використовували критичну вразливість SQL-ін’єкції нульового дня.

У роз’ясненні для BleepingComputer Ларсен зазначив, що Lexis Solutions не використовує хмарні сервіси Metabase.

«Nexis Solutions не є клієнтом Metabase Cloud, і продукт Nexis Metabase API не має жодного зв’язку з Metabase Cloud або повідомленою вразливістю», — сказав Ларсен BleepingComputer.

У травні 2025 року LexisNexis повідомила про інцидент кібербезпеки, під час якого хакери викрали особисті дані 364 000 осіб після отримання несанкціонованого доступу до її приватних репозиторіїв GitHub.

Раніше цього року, у березні, LexisNexis стала мішенню зловмисника «FulcrumSec» після експлуатації вразливості «React2Shell» в інфраструктурі AWS компанії для крадіжки та подальшого витоку приватних файлів.

На той час компанія підтвердила несанкціонований доступ до «обмеженої кількості серверів», наголосивши, що вони містили переважно застарілі дані.

LexisNexis зупиняє сервіси через підозрілу активність на серверах 4

Тестуйте кожен рівень перед атакою

Команди безпеки реєструють 54% успішних атак і лише 14% сповіщають про них. Решта проходять через ваше середовище непоміченими.

Whitepaper від Picus показує, як симуляція атак та збоїв тестує ваші правила SIEM та EDR, щоб загрози не прослизали повз виявлення.

Отримати whitepaper

Подробиці можна знайти на сайті: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *