Az Allianz Life adatszivárgása szinte minden ügyfelet érint

Az Allianz Life adatszivárgása szinte minden ügyfelet érint
Jelentős esemény, hogy az Allianz Life amerikai biztosítónál hatalmas adatvédelmi incidens történt: illetéktelenek több mint 1,2 millió – vagyis az ügyfelek nagy részének – személyes adataihoz jutottak hozzá. A betörés július 16-án, egy felhőalapú, külső CRM-rendszeren keresztül történt, amikor is egy támadó szociális manipulációval szerezte meg a hozzáférést. A támadás során nemcsak az ügyfelek, hanem pénzügyi tanácsadók és egyes alkalmazottak adatai is kiszivárogtak.

Azonnali intézkedések és folyamatban lévő vizsgálat

Amint fény derült az esetre, az Allianz Life gyorsan igyekezett elhárítani a további károkat, és a hatóságokat – köztük az FBI-t – is értesítették. A vizsgálat eddigi eredményei szerint a cég belső rendszerei, beleértve a biztosítási adminisztrációs rendszert, nem érintettek. A jelenleg is zajló vizsgálat során a vállalat már felvette a kapcsolatot az áldozatokkal, személyre szabott segítséget nyújtva az érintettek számára.

A támadás háttere és elkövetői

A szivárgás hátterében a hírhedt ShinyHunters csoport állhat, amelyet számos nagy adatszivárgáshoz kötnek. Bár egyes tagjaikat már elfogták, a csoport továbbra is rendkívül aktív. Mostanában speciális, szociális manipuláción alapuló támadásokat hajtanak végre: IT-támogatónak adják ki magukat, majd a Salesforce Adatbetöltő (Salesforce Data Loader) segítségével emelik ki az adatokat – így zsarolva meg a vállalatokat.

Következmények és a biztosítottak helyzete

Bár az Allianz Life nem árulta el, hogy konkrétan a Salesforce rendszere volt-e az érintett CRM, a módszer erre enged következtetni. A társaság kiemelte: csak az Allianz Life amerikai ügyfelei érintettek, anyavállalata, a német Allianz SE, amely világszerte 128 millió ügyféllel rendelkezik, nem érintett. A részletes fogyasztói tájékoztatásra még várni kell. Ezért minden érintett ügyfél fokozott figyelemmel követi a további fejleményeket, különösen egy ilyen nagyságrendű incidens után.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te hogyan védekeznél egy ilyen támadás ellen a vállalat helyében?
  • Szerinted elég gyorsan reagált az Allianz Life?
  • Mit gondolsz, mennyire felelősek a dolgozók, ha szociális manipulációval jutottak be?


Legfrissebb posztok

MA 10:15

A MI-mentes Waterfox visszacsábítja a csalódott Firefox-rajongókat

💦 Érdemes megvizsgálni, hogy egyre több felhasználó fordul el a Firefox böngészőtől, mióta a Mozilla bejelentette: hamarosan MI-alapú funkciókat épít be saját böngészőjébe...

MA 09:57

A megfizethető OnePlus Watch Lite letarolja a mezőnyt

Kompakt, könnyű, pénztárcabarát – a OnePlus Watch Lite most debütált, és mindent tud, amit eddig hiányoltunk a OnePlus okosórákból...

MA 09:50

Az űrszemét árnyékában: őrült műholdverseny a katasztrófa felé

🚨 A Föld körüli térségben egyre zsúfoltabb az űr: a rakétaindításokból visszamaradt hulladékok, elhagyott műholdak, néha szándékosan megsemmisített eszközök és évről évre több ezer újonnan felbocsátott műhold kering bolygónk körül...

MA 09:43

Az App Store keresőjét újabb Apple‑reklámok lepik el

Az App Store-ban a letöltések 65 százaléka közvetlen keresésből származik, ezért az Apple a 2026-ra szánt hirdetési lehetőségeket azzal bővíti, hogy még több hirdetési helyet tesz elérhetővé a keresési találatok között...

MA 09:37

Tényleg mindenhová kellenek az MI-adatközpontok?

💻 Többek között a 2025-ös év egyik meghatározó trendje lett az MI-adatközpontok robbanásszerű terjedése...

MA 09:29

A jelszószórás tombol: célkeresztben a Cisco és a Palo Alto VPN-jei

Automatizált, nagyszabású támadáshullám indult több VPN-platform ellen, főként a Palo Alto Networks GlobalProtect és a Cisco SSL VPN-kapukat célozva...

MA 09:23

Az új frissítés világszerte térdre kényszerítette a Snowflake-et

A hét elején a Snowflake hibás frissítése hatalmas leállást okozott, amely világszerte felhasználók millióit érintette...

MA 09:16

Az amerikaiak átvennék a TikTokot: a ByteDance tiltás elleni húzása

Úgy tűnik, közelebb került a TikTok az amerikai tiltás elkerüléséhez: a kínai ByteDance frissen aláírt megállapodása szerint vegyesvállalatot hoznak létre amerikai és globális befektetőkkel...

MA 09:09

Az idegen életet kutató űrszonda elcsípte a csillagközi üstököst

🚀 A NASA Europa Clipper űrszondája, amelyet eredetileg a Jupiter Europa holdján feltételezett idegen élet nyomainak kutatására fejlesztettek, most új célt talált: megfigyelte a csillagközi 3I/ATLAS üstököst...

MA 09:04

Az év meglepetése: a Dispatch újradefiniálja a kalandjátékot

🚀 Több mint 13 órányi játék után nehéz nem azt érezni, hogy a Dispatch nem csupán egy újabb képregény-ihlette, fáradt szuperhőstörténet...

MA 08:58

A fedélzeti böngészők időzített bombák: elavult rendszerek, súlyos kockázatok

Érdemes megemlíteni, hogy a legtöbb ember asztali számítógépen vagy mobiltelefonon gyorsan megkapja a szükséges biztonsági frissítéseket a böngészőjéhez, de az olyan készülékeken, mint az okostévék, játékkonzolok, e-könyv-olvasók vagy az autók rendszerei, ezek frissítése sokszor évekig elmarad...

MA 08:50

A sötét anyag rejtélye: új titkok a fekete lyukakról

A gravitációs hullámok forradalmasíthatják a sötét anyag kutatását: az Amszterdami Egyetem fizikusai olyan új elméleti modellt alkottak, amely az Einstein-féle általános relativitáselmélet alapján írja le, miként alakítja a láthatatlan sötét anyag a fekete lyukak környezetét és a kibocsátott gravitációs hullámokat...

MA 08:44

A testünk két úton érzékeli a hideget

❄ A testünk a hideget nem egyféleképpen érzékeli, hanem eltérő molekuláris rendszerek révén, attól függően, hogy a bőrön vagy a belső szervekben éri minket a hőmérsékletcsökkenés...

MA 08:36

Az újabb Clop-támadás: zsarolóvírus bénítja a CentreStack szervereit

🔒 A Clop nevű zsarolóvírus-banda ismét támadásba lendült, ezúttal a Gladinet CentreStack fájlszervereit vette célba, amelyek világszerte több ezer vállalkozásnál működnek...

MA 08:29

Az AWS-fiókokra csaptak le a kriptobányászok

Amint illetéktelenek hozzájutnak egy AWS-fiókhoz, tíz percen belül már futnak is a kriptobányász-programok...

MA 08:24

Az űr láthatatlan robbanásai okozhatták Földünk végzetét

A Föld jóval gyakoribb és sokszor pusztítóbb űrbeli robbanásoknak lehetett kitéve, mint korábban hittük...

MA 08:15

Az Instacart 21 milliárdos kártérítést fizet a megtévesztett vevőknek

💸 Az Instacart rekordösszegű, 21 milliárd forintos (60 millió dolláros) jóvátétellel zárja le az amerikai versenyhivatal, az FTC, vizsgálatát, miután a vállalat félrevezető reklámokkal és átláthatatlan díjakkal csapta be a vásárlókat...

MA 08:08

Az Amazon észak-koreai kéme a gépelési késleltetésen lebukott

Az Amazon egyik amerikai IT-osztályán dolgozó rendszergazdáról kiderült, hogy észak-koreai beépített ember volt – a lebukást egy feltűnő technikai részletnek, a szokatlanul nagy, 110 milliszekundumos billentyűkésleltetésnek köszönhette...

MA 08:01

A brit színészek fellázadtak az MI-szkennelés ellen

Az Egyesült Királyság filmszínészei határozottan fellépnek saját arcképük MI általi felhasználása ellen...