U.S. Gigant ubezpieczeniowy Allianz Life potwierdził poważne naruszenie danych, ujawniając dane osobowe „większości” jego 1,4 miliona klientów. Incydent wpłynął również na specjalistów finansowych i wybranych pracowników, występujący 16 lipca po hakera
Allianz Life szybko uspokoiło zainteresowane strony, że ingerencja została zawarta. Spółka stwierdziła, że jej dochodzenie nie pokazuje dowodów na to, że dostęp do sieci wewnętrznej lub podstawowych systemów administracji polityki. Rzecznik wyjaśnił: „Ten incydent jest związany tylko z Allianz Life, który obecnie ma 1,4 miliona klientów”. Izolując incydent ze strony globalnej spółki macierzystej.
Środki reakcji i łagodzenia firmy
Zgodnie z wymogami regulacyjnymi, Allianz Life opracował jasny plan odpowiedzi. Zgłoszenie firmy do prokuratora generalnego Maine służy jako oficjalne ujawnienie publiczne. Zastanawiając się zastępcą zawiadomienia konsumenckiego.
Podstawowym środkiem zaradczym dotkniętych osób jest świadczenie usług przywracania kradzieży tożsamości i monitorowania kredytu przez 24 miesiące, dostarczone przez firmę ochroniarską Kroll. Stało się to standardową reakcją branżową na naruszenia obejmujące dane osobowe.
Firma zaangażowała się również w federalne organy ścigania, potwierdzając, że FBI został powiadomiony o incydencie. Współpraca ta ma kluczowe znaczenie dla śledzenia podmiotów zagrożenia, takich jak rozproszony pająk i zrozumienie ich metod na poziomie krajowym.
Część szerszej kampanii „rozproszonego pająka” ukierunkowanego na ubezpieczycieli
Nie wydaje się być izolowanym wydarzeniem. Eksperci ds. Bezpieczeństwa podłączają go do szersza kampania skierowana do sektora ubezpieczeniowego przez płodny kolektyw hakowania znany jako „rozproszony pająk” . Inni główni ubezpieczyciele, tacy jak AFLAC, byli również ostatnimi ofiarami.
informuje, że badacze bezpieczeństwa w Google są „świadomi wielu włamań w sektorze ubezpieczeń” przypisywanych grupie. Ten wzór sugeruje wspólne wysiłki na rzecz wykorzystania luk w branży. Rozproszony pająk jest niesławny ze względu na wyrafinowaną taktykę inżynierii społecznej, często ukierunkowane na niego biurki w celu uzyskania początkowego dostępu.
Ostatnie działania grupy stanowią strategiczne os. Po wcześniejszym ukierunkowaniu technologii i sprzedaży detalicznej skupiono się na sektorach ubezpieczeń i transportu. To sprawia, że życie Allianz naruszenie jest krytycznym punktem danych w większej narracji cyberbezpieczeństwa.