Страхова компанія Aflac з США повідомляє про крадіжку особистих даних клієнтів внаслідок кібератаки
1 min read

Страхова компанія Aflac з США повідомляє про крадіжку особистих даних клієнтів внаслідок кібератаки

Aflac, одна з найбільших страхових компаній у США, повідомила про крадіжку невідомої кількості особистої інформації своїх клієнтів внаслідок кібератаки, що сталася на початку місяця.

Страховий гігант підтвердив у п’ятницю в обов’язковому звіті до Комісії з цінних паперів і бірж США, що 12 червня компанія виявила хакерів у своїй системі та вжила заходів для ліквідації інциденту. Aflac, яка надає додаткове страхування особам, витрати яких не покриваються основними страховими постачальниками, зазначила, що наразі немає даних про те, скільки клієнтів постраждали від витоку даних, але вони містять інформацію про претензії клієнтів, такі як номери соціального страхування та медичні дані.

Порушення також стосується даних бенефіціарів, співробітників та агентів Aflac, зазначили в компанії.

Aflac повідомила, що її системи не постраждали від програм-вимагачів, але причину витоку зв’язали з невідомою групою кіберзлочинців, яка спеціалізується на атаках на страхову індустрію США. Як було зазначено в прес-релізі у п’ятницю, хакери використовували тактики соціальної інженерії для проникнення в мережу компанії.

Представник Aflac, який не назвав свого імені, відмовився відповідати на запитання з TechCrunch, коли його було досягнуто по електронній пошті в понеділок.

Aflac, у якої приблизно 50 мільйонів клієнтів за даними сайту компанії, стала останньою страховою компанією в США, що зазнала кібератаки в останні тижні amid warnings, що хакери націлюються на всю страхову галузь.

Джон Халтквіст, головний аналітик підрозділу загроз компанії Google, зазначив на минулому тижні, що їхня команда “відомо про кілька випадків вторгнення” в США, що має ознаки діяльності, пов’язаної з групою Scattered Spider, яка складається з хакерів і використовує тактики соціальної інженерії, а іноді й загрози насильства для атаки на допоміжні служби компаній і кол-центри з метою отримання доступу до їх мереж.

Ці хакери також стали причиною нещодавніх вторгнень в Erie Insurance та Philadelphia Insurance Companies, які оголосили про кібератаки цього місяця, з перебоями, що тривають.

Хакери, пов’язані з атаками Scattered Spider, відомі своєю фінансовою мотивацією та раніше були пов’язані з кібератаками на технологічні гіганти, казино та готелі, а також з нещодавніми витоками даних у роздрібному секторі Великої Британії та США.