Az amerikai biztosítóóriást is feltörte egy profi bűnbanda

Az amerikai biztosítóóriást is feltörte egy profi bűnbanda
Az amerikai Aflac, az ország legnagyobb kiegészítő biztosítója arról számolt be, hogy hackerek feltörték a rendszereit, és vélhetően személyes, valamint egészségügyi adatokat loptak el. Ez a támadás egy szélesebb körű akció része volt, amely több amerikai biztosítótársaságot is célba vett. Az Aflac az Egyesült Államokban és Japánban szolgál ki több millió ügyfelet, a cég pedig a Fortune 500-as lista egyik ismert szereplője. Bár az Aflac megerősítette, hogy nem zsarolóvírus-támadás érte a hálózatát, azt nem árulták el, történt-e konkrétan zsarolóvírusos próbálkozás, vagy inkább adatlopás volt a cél. A társaság kiberbiztonsági vészhelyzeti protokollját néhány órán belül aktiválták, sikerült gyorsan blokkolni a támadást, így az ügyfélkiszolgálás zavartalan maradt, az aláírási, kárfelülvizsgálati és egyéb ügyintézések is folyamatosak voltak.

Érzékeny adatok kerülhettek ki

A cég külső kiberbiztonsági szakértőket vont be a vizsgálatba, hogy átnézzék a potenciálisan kiszivárgott fájlokat. Az Aflac az amerikai tőzsdefelügyeletnél jelentette az incidenst, jelezve, hogy az érintett dokumentumok széles körű érzékeny információkat tartalmaznak. Ezek között megtalálhatóak ügyfél- és dolgozói adatok, egészségügyi információk, társadalombiztosítási számok és más bizalmas adatok is.

A Scattered Spider banda lehet a tettes

Bár hivatalos nyilatkozatban senkit nem neveztek meg, a támadás minden jellemzője a Scattered Spider nevű, hírhedt kiberbűnöző csoportra utal. Ez a szervezet világszerte ismert a professzionális megtévesztési módszereiről: gyakran alkalmaz adathalász (phishing), SIM-cserés trükköket, illetve MFA-bombázást. Nemrég a banda zsarolóvírussal is támadott, több mint 100 VMware ESXi szervert titkosított Fekete Macska (BlackCat) kártevővel, miután sikerült beépülniük egy alkalmazottként.

Fókuszban a biztosítási szektor

A Google fenyegetéselemző vezetője szerint a biztosítási cégeknek most kiemelten figyelniük kell a megtévesztési kísérletekre – különösen a telefonos ügyfélszolgálatok és helpdeszkek esetében. Az utóbbi időben más cégek, például a Philadelphia Biztosítótársaságok (Philadelphia Insurance Companies) is hasonló támadást szenvedtek el, ahol több napos üzemzavarokat okozott a betörés. A szakértők arra figyelmeztetnek, hogy a Scattered Spider mindig egy-egy szektorra összpontosít: most éppen az amerikai biztosítók vannak célkeresztben.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te szerinted mi a legfontosabb lépés, ha adatlopás történik egy cégnél?
  • Te hova fordulnál először, ha azt gyanítanád, hogy ellopták az adataid?
  • Te mit tettél volna, hogy elkerüld az ilyen támadást a cégednél?



Legfrissebb posztok

Az ál-biztonság: könnyen feltörhetők a rendőrségi és katonai rádiók

MA 23:01

Az ál-biztonság: könnyen feltörhetők a rendőrségi és katonai rádiók

Két évvel ezelőtt holland kutatók feltárták, hogy a rendőrség, titkosszolgálatok, katonai erők és kritikus infrastruktúrát üzemeltető szervezetek világszerte használt rádióiban alkalmazott, beépített titkosítási algoritmus súlyos sebezhetőséget tartalmaz. Az...

Az idegen napkutyák: látványos fények távoli bolygókon

MA 22:51

Az idegen napkutyák: látványos fények távoli bolygókon

Az univerzum nem szűkölködik égi csodákban, és olyan ragyogó jelenségek, mint a napkorong körüli halók vagy a napkutyák, messze túlmutatnak a Föld határain. Egy friss kutatás szerint ezekhez...


MA 22:25

Az új Google Finance: MI, csevegőrobot és kriptók kavalkádja

A Google Finance webalkalmazás teljesen megújul, és a legnagyobb dobás az MI-alapú csevegőrobot bevezetése. Ez a chatbot mostantól pénzügyi kérdésekre válaszol, valamint kapcsolódó, releváns linkeket is ajánl. A...


MA 22:01

Az iPhone-ok, amelyekre tényleg telepítheted az új iOS 26-ot

Az idei év ismét nagy változásokat hoz az iOS rendszerfrissítés terén: az Apple párhuzamosan fejleszti a stabilabb, nyilvános bétát és a fejlesztői verziót is, de fontos megjegyezni, hogy...

Az MI-háború: A Microsoft a Bingben tolja az orrod alá a Copilotot

MA 21:51

Az MI-háború: A Microsoft a Bingben tolja az orrod alá a Copilotot

A Microsoft újabb rafinált módszerrel próbálja népszerűsíteni saját MI-szolgáltatását, a Copilotot, ezúttal a Bing keresőn keresztül. Ha valaki például olyan népszerű rivális MI-t keres a Bing.com-on, mint a...

Az antibiotikum-rezisztenciát kavarhatja a réz, de mégsem ördögtől való

MA 21:25

Az antibiotikum-rezisztenciát kavarhatja a réz, de mégsem ördögtől való

🔬 A réz jelentős szerepet kapott a kórokozók elleni harcban, különösen ott, ahol az antibiotikumok egyre kevésbé hatékonyak. Réz-szulfátos oldatokat már a 18. század óta használnak növényi gombabetegségek ellen,...

Az Instagram új térképe: így tudhatják, hol vagy

MA 21:01

Az Instagram új térképe: így tudhatják, hol vagy

📍 Az Instagram az Egyesült Államokban bevezette új helymegosztó térképét, ami miatt sokan aggódnak az adatvédelem miatt. A funkció lehetővé teszi, hogy a felhasználó megossza tartózkodási helyét az ismerőseivel,...

Az Nvidia uralma meginoghat: újabb botrány Kínában

MA 20:50

Az Nvidia uralma meginoghat: újabb botrány Kínában

💸 A világ vezető MI-chipgyártója, az Nvidia most komoly kihívással néz szembe Kínában, ahol a kormány biztonsági aggályok miatt bekérette a céget. Az ügy középpontjában az új H20 chip...

A Yukon alatt lappangó földrengésbomba mindenkit meglepett

MA 20:25

A Yukon alatt lappangó földrengésbomba mindenkit meglepett

Egy rég elfeledett földcsuszamlás vonaláról derült ki a közelmúltban, hogy óriási veszélyt rejt Kanada Yukon területe alatt. Új, nagy felbontású műholdas és drónos domborzati adatok elemzése nyomán a...