
Компанія LexisNexis тимчасово зупинила роботу своїх сервісів Diligence, Metabase API та Newsdesk через підозрілу активність на серверах, які належать сторонньому постачальнику послуг.
Наразі компанія проводить розслідування інциденту за допомогою фірми, що спеціалізується на кібербезпеці, та займається відновленням уражених систем у новому середовищі перед відновленням роботи сервісів.
«Раніше цього тижня ми виявили незвичну активність на серверах, які розміщені та обслуговуються стороннім постачальником», — йдеться у повідомленні, надісланому клієнтам минулого тижня.

«Щоб захистити наших клієнтів та локалізувати проблему, ми негайно ухвалили рішення відключитися від цих сторонніх систем».

LexisNexis — це глобальна компанія, що займається аналізом даних та надає інформацію для юридичних, бізнесових, регуляторних та ризикових досліджень, а також послуги з управління ризиками та доступу до публічних записів. Її послугами активно користуються корпорації, юридичні фірми, фінансові установи, державні установи, консультанти та дослідники.
Nexis Diligence — це платформа для комплексних перевірок та аналізу ризиків, яку використовують фахівці з комплаєнсу. Nexis Metabase API надає потоки новин та медіаданих для інтеграції в корпоративні системи.
Сервіс моніторингу ЗМІ та аналітики Nexis Newsdesk переважно використовується командами з комунікацій, зв’язків з громадськістю та маркетингу.
Тодд Ларсен, президент глобального підрозділу Nexis Solutions компанії LexisNexis, підтвердив BleepingComputer, що сервіси було виведено з ладу через підозрілу активність на серверах постачальника.
«Наше розслідування триває, і ми співпрацюємо з провідною фірмою з кібербезпеки для проведення огляду та відновлення», — заявив Ларсен.
Минулого четверга платформа бізнес-аналітики та аналізу даних Metabase повідомила, що її хмарний сервіс став мішенню атак зі здебільшого крадіжки даних, які використовували критичну вразливість SQL-ін’єкції нульового дня.
У роз’ясненні для BleepingComputer Ларсен зазначив, що Lexis Solutions не використовує хмарні сервіси Metabase.
«Nexis Solutions не є клієнтом Metabase Cloud, і продукт Nexis Metabase API не має жодного відношення до Metabase Cloud або повідомленої вразливості», — заявив Ларсен BleepingComputer.
У травні 2025 року LexisNexis повідомила про інцидент кібербезпеки, під час якого хакери викрали персональні дані 364 000 осіб, отримавши несанкціонований доступ до її приватних репозиторіїв GitHub.
Раніше, у березні цього року, LexisNexis зазнала атаки з боку зловмисника «FulcrumSec» після експлуатації вразливості «React2Shell» в інфраструктурі AWS компанії для викрадення, а згодом і витоку приватних файлів.
На той час компанія підтвердила несанкціонований доступ до «обмеженої кількості серверів», наголосивши, що на них переважно зберігалися застарілі дані.

Тестуйте кожен шар перед тим, як це зроблять зловмисники
Команди безпеки реєструють 54% успішних атак і лише 14% сповіщають. Решта проходить через ваше середовище непоміченою.
Whitepaper від Picus демонструє, як симуляція атак і зламів тестує ваші правила SIEM та EDR, щоб загрози перестали прослизати повз систему виявлення.
Отримати whitepaper
Пов’язані статті:
OpenAI випустила ChatGPT 5.6 Cyber, але він доступний лише для затверджених користувачів
Коли облікових даних недостатньо: довіра до пристрою в епоху ШІ
Нульовий день SQLi в Metabase використовувався для атак зі здебільшого крадіжки даних клієнтів
Реальні електронні листи, перехоплені платежі: два ланцюги атак першої половини 2026 року
Як ШІ виявив прогалину в безпеці браузера, яку підприємства не можуть ігнорувати
- Кібербезпека
- LexisNexis
- Збій
- Витік даних третьою стороною
Білл Тулас
Білл Тулас — технічний письменник і журналіст, що висвітлює новини з галузі інформаційної безпеки. Має понад десятирічний досвід роботи в різноманітних онлайн-виданнях, охоплюючи тематику відкритого програмного забезпечення, Linux, зловмисного програмного забезпечення, інцидентів витоку даних та хакерських атак.
- Попередня стаття
- Наступна стаття
Залишити коментар Правила спільноти
Вам потрібно увійти, щоб залишити коментар
Ще не є членом? Зареєструйтеся зараз
Вам також може сподобатися:
Майбутній вебінар
Популярні історії
Нульовий день SQLi в Metabase використовувався для атак зі здебільшого крадіжки даних клієнтів
Levi Strauss & Co. повідомляє про викрадення корпоративних даних хакерами внаслідок кібератаки
Хакери зламали TrueConf, щоб заразити інсталятори клієнтів бекдорами
Спонсорські публікації
-
Дізнайтеся, як запатентований підхід Skyhigh Security захищає кожен сеанс браузера без дорогих і громіздких замінників корпоративного браузера.
-
Вебінар: Тіньовий ШІ у 2026 році (і як зловмисники ним користуються)
-
ШІ — це бомба уповільненої дії з витоком даних: прочитайте новий звіт
-
Застаріла перевірка стану паролів? Безкоштовно перевірте свій Active Directory
-
Дізнайтеся, як реальні електронні скриньки, підроблені магазини та ШІ-шахрайства сформували кіберзагрози першої половини 2026 року
Майбутній вебінар 
Слідкуйте за нами:
Основні розділи
- Новини
- Вебінари
- Посібники з вибору VPN
- Посібники з програмного забезпечення для системних адміністраторів
- Завантаження
- Посібники з видалення вірусів
- Поради
- База даних стартапів
- База даних деінсталяції
- Словник
Спільнота
- Форуми
- Правила форуму
- Чат
Корисні ресурси
- Посібник новачка
- Карта сайту
Компанія
- Про BleepingComputer
- Зв’язатися з нами
- Надіслати нам підказку!
- Пишіть для BleepingComputer
- Соціальні мережі та стрічки
- Журнал змін
Умови використання – Політика конфіденційності – Заява про етику – Розкриття партнерської інформації
Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищені
Увійти
Подробиці можна знайти на сайті: www.bleepingcomputer.com
