شرکت بیمه Aflac تأیید کرد که هدف حملهی سایبری قرار گرفته و احتمال دارد اطلاعات حساس میلیونها مشتری این شرکت به سرقت رفته باشد.
طبق بیانیهای که شرکت Aflac (با نماد بورسی AFL در بورس نیویورک) منتشر کرده، این حمله توسط یک «گروه مجرم سایبری پیچیده» انجام شده که در هفتههای اخیر، مجموعهای از شرکتهای بیمه را هدف قرار دادهاند.
این حمله سایبری برای اولینبار در تاریخ ۱۲ ژوئن (۲۲ خرداد) شناسایی شده و طی چند ساعت مهار شده است. با این حال، هنوز مشخص نیست چه تعداد از بیمهگذاران تحت تأثیر این رخنه امنیتی قرار گرفتهاند. به گفتهی Aflac، فایلهایی که ممکن است در جریان این حمله به سرقت رفته باشند شامل شماره تأمین اجتماعی (Social Security Number)، اطلاعات سلامت و سوابق مربوط به پروندههای بیمهای بودهاند.
> شرکت در بیانیهای نوشت: «ما بابت وقوع این حادثه متأسفیم. همچنان در حال بررسی هستیم و اطلاعات جدید را با ذینفعان خود به اشتراک خواهیم گذاشت.»
در جریان تحقیقات، Aflac خدماتی مانند پایش اعتباری، محافظت در برابر سرقت هویت و یک بیمهنامه رایگان دوساله موسوم به Medical Shield را در اختیار مشتریانی قرار میدهد که با مرکز تماس ویژه حوادث تماس بگیرند.
این شرکت احتمال میدهد که عامل اصلی نفوذ مهاجمان، استفاده از روشهای مهندسی اجتماعی (مانند ارسال ایمیلهای فیشینگ و فریب کارکنان برای افشای اطلاعات یا دسترسی به سیستمها) بوده است.
تهدیدی گسترده برای صنعت بیمه
Aflac تنها یکی از چندین شرکت بیمهای است که در روزهای اخیر هدف حمله قرار گرفتهاند. شرکتهای Erie Insurance و Philadelphia Insurance Companies نیز بیانیههایی مشابه در مورد حملات سایبری اخیر منتشر کردهاند.
بر اساس اطلاعات جان هالتکویست، تحلیلگر ارشد گروه اطلاعات تهدید گوگل، این حملات بهوسیلهی گروهی بهنام Scattered Spider یا UNC3944 انجام شدهاند. این گروه پیشتر شرکتهای بزرگ خردهفروشی بریتانیا مانند Marks & Spencer و Harrods را نیز هدف قرار داده بود و تمرکز اصلی آنها روی شرکتهای بزرگ در کشورهای انگلیسیزبان است.
برای مقابله با این تهدید، گروه امنیتی گوگل توصیه میکند که شرکتها:
آموزش در زمینه مهندسی اجتماعی به کارکنان خود ارائه دهند
اقدامات امنیتی مانند احراز هویت چندمرحلهای را تقویت کنند
Aflac هنوز پاسخی به درخواست رسانهها در مورد جزئیات دقیق روشهای استفادهشده توسط مهاجمان و اقدامات امنیتی آتی نداده است.
در پی این حمله، قیمت سهام Aflac بین بستهشدن بازار در چهارشنبه و باز شدن آن در جمعه ۱.۳۷٪ افت داشت، اما پس از آرامگرفتن فضای بازار، دوباره روند صعودی در پیش گرفت.