LexisNexis спря временно своите услуги Diligence, Metabase API и Newsdesk като част от реакцията си на необичайна активност на сървъри, хоствани и управлявани от неназован доставчик от трета страна.
Компанията заяви, че разследва инцидента с помощта на фирма за киберсигурност и съдебна експертиза и възстановява засегнатите системи в нова среда, преди да върне услугите онлайн.
„По-рано тази седмица установихме необичайна активност на сървъри, които се хостват и управляват от доставчик от трета страна“, се казва в уведомлението, изпратено до клиентите миналата седмица. „За да защитим нашите клиенти и да ограничим проблема в неговия източник, взехме незабавно решение да се изключим от тези системи на трети страни.“
LexisNexis е глобална компания за анализ на данни, която предоставя изследвания на правна, бизнес, регулаторна информация и информация за риска, публични регистри и услуги за управление на риска. Нейните услуги се използват широко от корпорации, адвокатски кантори, финансови институции, правителствени агенции, консултанти и изследователи.
Nexis Diligence е платформа за надлежна проверка и проучване на риска, използвана от специалисти по съответствието, докато Nexis Metabase API предоставя информационни потоци с новини и медийни данни за интегриране в корпоративни системи. Услугата за медиен мониторинг и анализи Nexis Newsdesk се използва предимно от екипи по комуникации, връзки с обществеността и маркетинг.
Тод Ларсен, президент на глобалното подразделение Nexis Solutions на LexisNexis, потвърди пред BleepingComputer, че услугите са били спрени поради подозрителна активност на сървърите на доставчика. „Нашето разследване продължава и работим с водеща фирма за киберсигурност по прегледа и отстраняването на последствията“, заяви Ларсен.
Миналия четвъртък платформата за бизнес анализи и анализ на данни Metabase обяви, че нейната хостинг услуга Cloud е била обект на атаки за кражба на данни, възползващи се от критична zero-day SQL инжекция уязвимост. В изясняване за BleepingComputer Ларсен казва, че Lexis Solutions не използва услугите на Metabase Cloud. „Nexis Solutions не е клиент на Metabase Cloud и продуктът Nexis Metabase API няма връзка с Metabase Cloud или със съобщената уязвимост“, заяви Ларсен.
През май 2025 г. LexisNexis разкри инцидент с киберсигурността, при който хакери откраднаха личните данни на 364 000 лица, след като получиха неоторизиран достъп до нейните частни хранилища в GitHub. По-рано тази година през март LexisNexis беше обект на атака от злонамерения субект „FulcrumSec“, който се възползва от уязвимостта „React2Shell“ в AWS инфраструктурата на компанията, за да открадне и по-късно да изтече частни файлове. По това време компанията потвърди неоторизиран достъп до „ограничен брой сървъри“, като подчерта, че те съдържат главно остарели данни.