
Allianz Life повідомляє про крадіжку більшості особистих даних клієнтів унаслідок кібератаки
Американська страхова компанія Allianz Life підтвердила, що під час кібератаки, яка сталася в середині липня, були вкрадені особисті дані більшості її клієнтів, фінансових спеціалістів та співробітників.
У розмові з представником компанії стало відомо, що атаку було підтверджено.
“16 липня 2025 року зловмисник отримав доступ до сторонньої, хмарної системи управління взаємовідносинами з клієнтами, яка використовується Allianz Life”, йдеться в повідомленні представника компанії. “Зловмисник зміг отримати особисті дані більшості клієнтів Allianz Life, фінансових професіоналів та деяких співробітників, використовуючи техніку соціальної інженерії”, додав він.
Компанія оголосила про витік даних у суботу відповідно до вимог законодавства, повідомивши про це генеральному прокурору штату Мен, але одразу не вказала кількість постраждалих клієнтів. Зі слів представника, Allianz Life має 1,4 мільйона клієнтів, а її материнська компанія Allianz обслуговує більше 125 мільйонів клієнтів по всьому світу.
Allianz Life повідомила, що поінформувала ФБР та зазначила, що “немає свідчень” про компрометацію інших систем в їхній мережі.
Компанія не повідомила, чи отримувала будь-яке повідомлення від зловмисників, наприклад, вимогу викупу, і не стала приписувати атаку конкретній хакерській групі.
Allianz Life стала останньою компанією, що постраждала від кібератак у хвилі порушень даних, які торкнулися ширшої страхової індустрії, включаючи Aflac, значного постачальника додаткового медичного страхування. Дослідники безпеки з Google заявили в червні, що знають про численні вторгнення в галузі страхування, які пов’язують з групою Scattered Spider, колективом хакерів, що використовує методи соціальної інженерії, такі як обманні дзвінки і введення в оману працівників служби підтримки для отримання доступу до мережі компанії.
Перед атакою на страхові компанії хакери з Scattered Spider вже намагалися атакувати роздрібну торгівлю у Великій Британії, а також авіаційну і транспортну галузі та історично відомі своїми атаками на технологічні гіганти Силіконової долини.
Згідно з повідомленням, поданим у штаті Мен, Allianz планує почати сповіщення постраждалих осіб приблизно з 1 серпня.