Участники проекта ShinyHunters утверждают, что взломали поставщика данных для Microsoft и Meta.
Срочная новость: хакеры из ShinyHunters утверждают, что взломали важнейший поставщик данных, используемый Microsoft и Meta. Узнайте больше об атаке, потенциальных рисках и о том, как она влияет на безопасность ваших личных данных!
Самое важное, что вам нужно знать
- Компания ShinyHunters требует от CyrusOne 13 миллионов долларов в обмен на удаление 12.9 миллионов записей из Salesforce, но компания пока не ответила на запрос о сотрудничестве.
- В результате утечки затрагиваются крайне конфиденциальные данные, такие как планы помещений центра обработки данных и журналы контроля доступа, что грозит физическим повреждением, которое будет трудно устранить.
- Группа похитила подробную информацию о крупных клиентах CyrusOne, таких как Microsoft и Meta, что позволило ей осуществлять сложные фишинговые атаки на цепочку поставок.
Известная группа вымогателей ShinyHunters добавила в свой список жертв компанию CyrusOne, крупного американского оператора центров обработки данных, заявив о краже огромного количества крайне конфиденциальных данных. Если эти заявления подтвердятся, это может обернуться настоящей катастрофой для компании и ее клиентов.

В целом, ShinyHunters утверждает, что извлекла 12.9 миллиона записей из Salesforce, более 182 000 строк контактных объектов Salesforce, более 600 гигабайт данных SharePoint и более 8,300 записей о сотрудниках, содержащих персональные данные, а также подписанные контракты, генеральные соглашения об оказании услуг, соглашения о неразглашении (NDA), договоры на оказание услуг, планы помещений центров обработки данных, электрические схемы, журналы контроля доступа, результаты проверок пропусков, инвентаризацию физических ключей, политики безопасности, документы по управлению надежностью биосреды, а также многочисленные пароли и учетные данные.
Образцы пока не опубликованы, но исследователи не считают это подозрительным, а скорее тактикой давления.
Чем отличается эта атака?
В обмен на удаление всех украденных данных ShinyHunters требует от CyrusOne 13 миллионов долларов, однако компания пока не комментирует эти заявления и, похоже, не заинтересована в переговорах.
Злоумышленники заявили, что написали: «Они отказываются выплатить 13 миллионов долларов. У них осталось 24 часа, чтобы связаться с нами. У нас есть 12.9 миллиона записей из Salesforce».
Группы, занимающиеся вымогательством, постоянно крадут конфиденциальные корпоративные данные, но этот инцидент, возможно, является одним из самых серьезных случаев утечки данных за всю историю. Некоторые из украденных секретов трудно изменить: планы помещений центров обработки данных, электрические схемы, журналы контроля доступа, проверки пропусков и инвентаризация ключей. Такая информация может быть использована для физических атак.
Если преступники знают, как распределять ключи, как организовать работу дата-центра, где расположены камеры видеонаблюдения и как работает охрана, им становится легче физически проникнуть внутрь.
«Здание нельзя починить», — предупредили исследователи, отметив, что некоторые вещи, которые можно изменить, такие как физические выключатели и зоны доступа, все равно потребуют месяцев и «реальных денег», намекая на масштаб проблемы.
Компания CyrusOne управляет примерно 50 объектами по всей территории Соединенных Штатов, обслуживая сотни предприятий и организаций. Среди ее клиентов — компании из списка Fortune 1000, а также такие технологические гиганты, как Microsoft, Meta, Verizon, AT&T, IBM и CME Group.
Ситуацию еще больше осложняет тот факт, что группа ShinyHunters украла информацию о клиентах CyrusOne, таких как Meta или Microsoft. Информация о местоположении конкретных клиентов, оплачиваемых ими услугах, соглашениях о неразглашении (NDA), соглашениях об уровне обслуживания (SLA) и контактной информации может быть использована для проведения сложных и целенаправленных фишинговых атак, потенциально превращая этот инцидент в беспрецедентную атаку на цепочку поставок третьих лиц.
Исследователи добавили: «В контрактах, генеральных соглашениях об оказании услуг (MSA) и соглашениях о неразглашении информации (NDA) арендаторы определяются как список клиентов, нанесенный на план здания, с указанием цен и соглашений об уровне обслуживания (SLA)».
Никакой реакции
Ситуация усугубляется тем, что, по всей видимости, ShinyHunters также украли информацию о работе компании, касающуюся электропитания, охлаждения и надежности биологической среды, которую они могли бы использовать для физической атаки на серверы, вызывая сбои, отключения и, возможно, пожары.
Группа впервые добавила CyrusOne на свой веб-сайт 20 августа 2026 года, хотя имя жертвы на тот момент не разглашалось, как утверждают исследователи. Вместо этого ShinyHunters разместили предупреждение: «Последнее предупреждение — платите, или мы опубликуем информацию». Компании дали срок до 24 августа, чтобы связаться с ними, чего, по всей видимости, не произошло.
Три дня спустя, 23 августа, ShinyHunters публично объявили, что их жертвой стал CyrusOne, и заявили, что требуют 13 миллионов долларов за файлы. Срок истек, и ничего не изменилось — жертва не высказалась, а ShinyHunters не опубликовали файлы.
Комментарии закрыты.