22,65 мільйонів клієнтів постраждали внаслідок масштабної кіберзлочинної атаки
Американський страховий сектор зіткнувся з серйозним інцидентом безпеки, коли мільйони записів клієнтів були скомпрометовані внаслідок складної кіберзлочинної атаки, спрямованої на Aflac. Компанія нещодавно оголосила, що приблизно 22,65 мільйонів осіб було повідомлено про витік даних після інциденту, який спочатку став відомий у червні без чіткої інформації про повний масштаб події.
Які дані були викрадені
Компрометована інформація представляє собою всебічну колекцію чутливих особистих та фінансових даних. Згідно з поданнями до державних прокурорів у Техасі та Айові, викрадені записи включають:
Повні імена клієнтів та дати народження
Адреси проживання
Номери ідентифікаційних документів, виданих урядом, включаючи номери паспортів та державних посвідчень особи
Номери водійських посвідчень
Номери соціального страхування
Повні медичні та страхові медичні записи
Цей обсяг викраденої інформації створює значні ризики для крадіжки особистості та шахрайських дій серед постраждалих осіб.
Пункти атрибуції до організованої кіберзлочинної мережі
Федеральні правоохоронні органи та незалежні експерти з кібербезпеки вказують, що зловмисники можуть бути пов’язані з усталеною кіберзлочинною організацією. Враховуючи час і схеми цілеспрямованості, докази свідчать, що Scattered Spider — мережа переважно молодих англомовних хакерів — може бути відповідальним за цю атаку. Ця група продемонструвала цілеспрямовану стратегію цілеспрямованого націлювання на страхові компанії по всій галузі, що робить Aflac однією з кількох організацій, уражених під час однієї й тієї ж кампанії.
Широка галузь під загрозою
Aflac не була ізольованою ціллю. У той самий період відбулися витоки даних, що торкнулися Erie Insurance та Philadelphia Insurance Companies, що свідчить про скоординовану кампанію проти страхового сектору. Згідно з розкриттями компанії, Aflac обслуговує приблизно 50 мільйонів клієнтів, і цей витік становить значну компрометацію безпекової інфраструктури страхової галузі.
Наслідки для страхової галузі
Інцидент підкреслює, як хакери систематично виявляють і експлуатують вразливості великих фінансових сервісних провайдерів. Масштаб витоку та рівень складності атаки ставлять критичні питання щодо стандартів захисту даних у страховій галузі та необхідності посилення кібербезпеки при обробці чутливої інформації клієнтів.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Злом Aflac виявляє прогалини у безпеці, оскільки велика хакерська група націлюється на страхову галузь
22,65 мільйонів клієнтів постраждали внаслідок масштабної кіберзлочинної атаки
Американський страховий сектор зіткнувся з серйозним інцидентом безпеки, коли мільйони записів клієнтів були скомпрометовані внаслідок складної кіберзлочинної атаки, спрямованої на Aflac. Компанія нещодавно оголосила, що приблизно 22,65 мільйонів осіб було повідомлено про витік даних після інциденту, який спочатку став відомий у червні без чіткої інформації про повний масштаб події.
Які дані були викрадені
Компрометована інформація представляє собою всебічну колекцію чутливих особистих та фінансових даних. Згідно з поданнями до державних прокурорів у Техасі та Айові, викрадені записи включають:
Цей обсяг викраденої інформації створює значні ризики для крадіжки особистості та шахрайських дій серед постраждалих осіб.
Пункти атрибуції до організованої кіберзлочинної мережі
Федеральні правоохоронні органи та незалежні експерти з кібербезпеки вказують, що зловмисники можуть бути пов’язані з усталеною кіберзлочинною організацією. Враховуючи час і схеми цілеспрямованості, докази свідчать, що Scattered Spider — мережа переважно молодих англомовних хакерів — може бути відповідальним за цю атаку. Ця група продемонструвала цілеспрямовану стратегію цілеспрямованого націлювання на страхові компанії по всій галузі, що робить Aflac однією з кількох організацій, уражених під час однієї й тієї ж кампанії.
Широка галузь під загрозою
Aflac не була ізольованою ціллю. У той самий період відбулися витоки даних, що торкнулися Erie Insurance та Philadelphia Insurance Companies, що свідчить про скоординовану кампанію проти страхового сектору. Згідно з розкриттями компанії, Aflac обслуговує приблизно 50 мільйонів клієнтів, і цей витік становить значну компрометацію безпекової інфраструктури страхової галузі.
Наслідки для страхової галузі
Інцидент підкреслює, як хакери систематично виявляють і експлуатують вразливості великих фінансових сервісних провайдерів. Масштаб витоку та рівень складності атаки ставлять критичні питання щодо стандартів захисту даних у страховій галузі та необхідності посилення кібербезпеки при обробці чутливої інформації клієнтів.