SON DAKİKA

Güvenlik

Aflac, siber saldırıda müşterilerin kişisel verilerinin çalındığını duyurdu.

Hackerlar Aflac’ın Müşteri Verilerine Erişti

Aflac, Amerika Birleşik Devletleri’nin en büyük sigorta şirketlerinden biri, bu ay içinde gerçekleştirilen bir siber saldırı sonucunda müşterilerinin kişisel bilgilerinin çalındığını duyurdu.

Çalınan Veriler ve Etkilenen Kişiler

Sigorta devi, 12 Haziran tarihinde sistemlerinde hackerların tespit edildiğini ve durumu kontrol altına aldıklarını belirtti. Aflac, kendi yasal bir dosyalama aracılığıyla yaptığı açıklamada, henüz veri ihlalinden etkilenen müşteri sayısının bilinmediğini, ancak bu verilerin müşterilere ait sosyal güvenlik numaraları ve sağlık bilgilerini kapsadığını vurguladı.

Saldırı Türü ve Hedefler

Bu ihlal, Aflac‘ın yararlanıcıları, çalışanları ve acenteleri ile ilgili olan verileri de içermektedir. Şirket, sistemlerinin ransomware (fidye yazılımı) tarafından etkilenmediğini, ihlalin ABD sigorta sektörünü hedef alan belirli bir siber suç grubu tarafından gerçekleştirildiğini açıkladı. Aflac, hackerların ağa erişmek için sosyal mühendislik taktikleri kullandığını da belirtti.

Buna ek olarak, Aflac’ın sözcüsü, TechCrunch’a yazılı olarak ulaşan bir e-posta ile detaylı soruları yanıtlamayı reddetti.

Son Dönemdeki Diğer Siber Saldırılar

Aflac, yaklaşık 50 milyon müşterisi ile sigorta sektöründe büyük bir oyuncu olarak biliniyor ve son haftalarda birçok ABD sigorta şirketinin siber saldırılara maruz kaldığı gözlemleniyor. John Hultquist, Google’ın tehdit istihbarat biriminin baş analisti, geçtiğimiz hafta, ABD’de gerçekleşen birçok ihlalin Scattered Spider adlı hacker grubuna ait olduğunu belirtti. Bu grubun sosyal mühendislik taktikleri ve bazen şiddet tehdidi kullanarak şirketlerin yardım masalarına ve çağrı merkezlerine saldırmakla tanındığını açıkladı.

Scattered Spider grubunun arkasında olduğu bilinen diğer siber saldırılar, Erie Sigorta ve Philadelphia Sigorta Şirketleri gibi isimleri de kapsıyor. Bu şirketler de bu ay içinde saldırılara uğradıklarını duyurdular ve bazı hizmetleri hala engellenmiş durumda.

Hackerlar, finansal kazanç amacı güderken, daha önce teknoloji devleri, kumarhaneler ve otellerde de siber saldırılar gerçekleştirildiği bilinmektedir. Ayrıca, Birleşik Krallık ve ABD perakende sektöründe de yakın zamanda veri ihlalleri yaşanmıştır.

Düşüncenizi Paylaşın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

İlgili Teknoloji Haberleri