Az Allianz Life adatszivárgása szinte minden ügyfelet érint
Jelentős esemény, hogy az Allianz Life amerikai biztosítónál hatalmas adatvédelmi incidens történt: illetéktelenek több mint 1,2 millió – vagyis az ügyfelek nagy részének – személyes adataihoz jutottak hozzá. A betörés július 16-án, egy felhőalapú, külső CRM-rendszeren keresztül történt, amikor is egy támadó szociális manipulációval szerezte meg a hozzáférést. A támadás során nemcsak az ügyfelek, hanem pénzügyi tanácsadók és egyes alkalmazottak adatai is kiszivárogtak.
Azonnali intézkedések és folyamatban lévő vizsgálat
Amint fény derült az esetre, az Allianz Life gyorsan igyekezett elhárítani a további károkat, és a hatóságokat – köztük az FBI-t – is értesítették. A vizsgálat eddigi eredményei szerint a cég belső rendszerei, beleértve a biztosítási adminisztrációs rendszert, nem érintettek. A jelenleg is zajló vizsgálat során a vállalat már felvette a kapcsolatot az áldozatokkal, személyre szabott segítséget nyújtva az érintettek számára.
A támadás háttere és elkövetői
A szivárgás hátterében a hírhedt ShinyHunters csoport állhat, amelyet számos nagy adatszivárgáshoz kötnek. Bár egyes tagjaikat már elfogták, a csoport továbbra is rendkívül aktív. Mostanában speciális, szociális manipuláción alapuló támadásokat hajtanak végre: IT-támogatónak adják ki magukat, majd a Salesforce Adatbetöltő (Salesforce Data Loader) segítségével emelik ki az adatokat – így zsarolva meg a vállalatokat.
Bár az Allianz Life nem árulta el, hogy konkrétan a Salesforce rendszere volt-e az érintett CRM, a módszer erre enged következtetni. A társaság kiemelte: csak az Allianz Life amerikai ügyfelei érintettek, anyavállalata, a német Allianz SE, amely világszerte 128 millió ügyféllel rendelkezik, nem érintett. A részletes fogyasztói tájékoztatásra még várni kell. Ezért minden érintett ügyfél fokozott figyelemmel követi a további fejleményeket, különösen egy ilyen nagyságrendű incidens után.
2025, adrienne, www.bleepingcomputer.com alapján
filózó
Te hogyan védekeznél egy ilyen támadás ellen a vállalat helyében?
Szerinted elég gyorsan reagált az Allianz Life?
Mit gondolsz, mennyire felelősek a dolgozók, ha szociális manipulációval jutottak be?
🤓 Mark Hamill, akit a Csillagok háborúja (Star Wars) világából Luke Skywalkerként őrzünk emlékezetünkben, csatlakozik a Csavart fém (Twisted Metal) sorozat harmadik évadához...
A Firefox böngésző legfrissebb, 152-es verziója több fontos fejlesztést hoz. A leglátványosabb változás a teljesen átalakított beállítási felület, amely átláthatóbbá és egyszerűbben kezelhetővé teszi a böngésző személyre szabását...
🚀 A Samsung legújabb büszkeségei, a Galaxy Z Flip 7 és a Galaxy Z Fold 7 komoly szerepet kaptak a Pókember: Vadonatúj nap (Spider-Man: Brand New Day) című filmben...
🔬 Tokióban egy új MI-alapú vállalkozás, a Sakana AI dobta piacra a Marlint, első kereskedelmi termékét, amely forradalmasíthatja a vállalati kutatási jelentéseket...
Az amerikai kiberbiztonsági hivatal, a CISA háromnapos határidőt adott az állami szerveknek, hogy frissítsék a LiteSpeed cPanel felhasználói bővítményét, miután ismertté vált egy aktívan kihasznált sérülékenység, amellyel a szervereket támadják...
Ami először apróságnak tűnt, mára a Vénusz egyik legnagyobb rejtélyévé vált: a bolygó rendkívül lassú, ráadásul ellentétes irányú tengely körüli forgása...
Érdemes megvizsgálni, milyen kifinomult módszereket alkalmaznak a bűnözők, amikor eltüntetik rosszindulatú forgalmukat a védekezésre berendezkedett rendszerek elől...
A legtöbb viselhető kütyü a lépéseidet, a pulzusodat vagy a véroxigénszintedet méri, de most érkezett egy olyan eszköz, ami teljesen másra fókuszál: a bőröd egészségére és a napsugárzás követésére...
Megemlíthető, hogy az Nvidia, a világ egyik vezető chipgyártója, öt év után először ismét jelentős kötvénykibocsátásra készül: több mint 25 milliárd dollár (kb...
A SprySOCKS néven ismert kártékony szoftver elsőként Linux rendszereken tűnt fel, de a közelmúltban megjelentek Windows-változatai is, amelyek kormányzati szervezeteket céloznak több országban, köztük Tajvanban, Thaiföldön, Pakisztánban és Hondurasban...
Bár a legtöbb amerikai már nem igényli a szezonális COVID-19-oltásokat, a legújabb vakcinák továbbra is jelentős védelmet nyújtanak a szív- és érrendszeri megbetegedések ellen, különösen a 75 év felettieknek és a krónikus betegségben szenvedőknek...
🔒 A digitális egészségügyi szolgáltató iRhythm Holdings súlyos adatlopást jelentett be, miután hackerek érzékeny személyes és egészségügyi adatokat tulajdonítottak el a cég által használt külső üzleti alkalmazásokból...
🌍 Chile északi részén, a Föld egyik legszárazabb területén húzódik az Atacama-sivatag, amely évente átlagosan kevesebb mint 5 milliméter csapadékot kap...