p 1 91355907 aflac cyberattack insurance copy 948x534 660x330 - هک شدن Aflac؛ اطلاعات حساس میلیون‌ها مشتری بیمه در معرض خطر

هک شدن Aflac؛ اطلاعات حساس میلیون‌ها مشتری بیمه در معرض خطر

شرکت بیمه Aflac تأیید کرد که هدف حمله‌ی سایبری قرار گرفته و احتمال دارد اطلاعات حساس میلیون‌ها مشتری این شرکت به سرقت رفته باشد.

 طبق بیانیه‌ای که شرکت Aflac (با نماد بورسی AFL در بورس نیویورک) منتشر کرده، این حمله توسط یک «گروه مجرم سایبری پیچیده» انجام شده که در هفته‌های اخیر، مجموعه‌ای از شرکت‌های بیمه را هدف قرار داده‌اند.

 

 این حمله سایبری برای اولین‌بار در تاریخ ۱۲ ژوئن (۲۲ خرداد) شناسایی شده و طی چند ساعت مهار شده است. با این حال، هنوز مشخص نیست چه تعداد از بیمه‌گذاران تحت تأثیر این رخنه امنیتی قرار گرفته‌اند. به گفته‌ی Aflac، فایل‌هایی که ممکن است در جریان این حمله به سرقت رفته باشند شامل شماره تأمین اجتماعی (Social Security Number)، اطلاعات سلامت و سوابق مربوط به پرونده‌های بیمه‌ای بوده‌اند.

 

> شرکت در بیانیه‌ای نوشت: «ما بابت وقوع این حادثه متأسفیم. همچنان در حال بررسی هستیم و اطلاعات جدید را با ذی‌نفعان خود به اشتراک خواهیم گذاشت.»

 

 

 

در جریان تحقیقات، Aflac خدماتی مانند پایش اعتباری، محافظت در برابر سرقت هویت و یک بیمه‌نامه رایگان دوساله موسوم به Medical Shield را در اختیار مشتریانی قرار می‌دهد که با مرکز تماس ویژه حوادث تماس بگیرند.

 این شرکت احتمال می‌دهد که عامل اصلی نفوذ مهاجمان، استفاده از روش‌های مهندسی اجتماعی (مانند ارسال ایمیل‌های فیشینگ و فریب کارکنان برای افشای اطلاعات یا دسترسی به سیستم‌ها) بوده است.

 

 

تهدیدی گسترده برای صنعت بیمه

 

Aflac تنها یکی از چندین شرکت بیمه‌ای است که در روزهای اخیر هدف حمله قرار گرفته‌اند. شرکت‌های Erie Insurance و Philadelphia Insurance Companies نیز بیانیه‌هایی مشابه در مورد حملات سایبری اخیر منتشر کرده‌اند.

 

بر اساس اطلاعات جان هالت‌کویست، تحلیل‌گر ارشد گروه اطلاعات تهدید گوگل، این حملات به‌وسیله‌ی گروهی به‌نام Scattered Spider یا UNC3944 انجام شده‌اند. این گروه پیش‌تر شرکت‌های بزرگ خرده‌فروشی بریتانیا مانند Marks & Spencer و Harrods را نیز هدف قرار داده بود و تمرکز اصلی آن‌ها روی شرکت‌های بزرگ در کشورهای انگلیسی‌زبان است.

 

 برای مقابله با این تهدید، گروه امنیتی گوگل توصیه می‌کند که شرکت‌ها:

 

آموزش‌ در زمینه مهندسی اجتماعی به کارکنان خود ارائه دهند

 

اقدامات امنیتی مانند احراز هویت چندمرحله‌ای را تقویت کنند

 

 

Aflac هنوز پاسخی به درخواست رسانه‌ها در مورد جزئیات دقیق روش‌های استفاده‌شده توسط مهاجمان و اقدامات امنیتی آتی نداده است.

 

 در پی این حمله، قیمت سهام Aflac بین بسته‌شدن بازار در چهارشنبه و باز شدن آن در جمعه ۱.۳۷٪ افت داشت، اما پس از آرام‌گرفتن فضای بازار، دوباره روند صعودی در پیش گرفت.

 

 

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *