اختراق Aflac اليابان يكشف بيانات 4.38 مليون حامل بوليصة، بما في ذلك 230 ألف حساب بنكي

BleepingComputer
مشاركة:
اختراق Aflac اليابان يكشف بيانات 4.38 مليون حامل بوليصة، بما في ذلك 230 ألف حساب بنكي

كشفت شركة Aflac للتأمين على الحياة في اليابان عن اختراق كبير للبيانات يؤثر على حوالي 4.38 مليون حامل بوليصة، بعد أن تمكن المهاجمون من الوصول غير المصرح به إلى أنظمة الشركة على مدى 10 أيام في يونيو 2026. كما تم اختراق أرقام الحسابات البنكية لنحو 230 ألف عميل، مما يجعل الحادث قابلاً للاستغلال فوراً في الاحتيال المالي.

ما الذي سُرق

وفقاً للإفصاح الذي قدمته الشركة في 30 يونيو 2026، تمكن المهاجمون من الوصول إلى أنظمة Aflac اليابان بين 15 و25 يونيو 2026. تشمل البيانات المخترقة مجموعة واسعة من المعلومات الشخصية القابلة للتعريف: الأسماء الكاملة، تواريخ الميلاد، عناوين السكن، أرقام الهواتف، وتفاصيل وثائق التأمين والتغطية. بالنسبة لنحو 230 ألف عميل يستخدمون حسابات بنكية لدفع الأقساط، تم كشف أرقام الحسابات أيضاً. كما تعرضت معلومات الاتصال لـ 40 ألف وكيل تأمين للاختراق في نفس الحادث.

العمليات الأمريكية لم تتأثر

أكدت Aflac (NYSE: AFL) أن الاختراق كان محصوراً في شركتها التابعة في اليابان. لم يتم الوصول إلى أنظمة دعم العمليات التجارية الأمريكية، ولا يتأثر حاملو البوالص الأمريكيون. تحتل Aflac موقعاً مهيمناً في سوق التأمين التكميلي في اليابان، حيث تؤمن حوالي واحد من كل أربعة أسر – مما يجعل حجم هذا الاختراق بالغ الأهمية في سياق ذلك السوق.

بصمات Scattered Spider

لاحظ محللون أمنيون تشابهاً بين التكتيكات المستخدمة في هذا الاختراق وتلك المرتبطة بـ Scattered Spider، وهي مجموعة تهديد غير منظمة بشكل فضفاض معروفة باستهداف المؤسسات المالية وشركات التأمين بهجمات الهندسة الاجتماعية والهجمات القائمة على الهوية. ارتبطت Scattered Spider بعدة اختراقات بارزة في شركات مالية وفندقية خلال العامين الماضيين. لم تنسب Aflac الهجوم علناً إلى أي مجموعة محددة، والتحقيقات مع خبراء الأمن السيبراني الخارجيين مستمرة.

ما يجب على العملاء المتضررين فعله

يواجه العملاء الذين تم كشف أرقام حساباتهم البنكية الخطر الأكثر فورية. حثت Aflac حاملي البوالص المتضررين على مراقبة حساباتهم بحثاً عن معاملات غير مصرح بها والاتصال ببنوكهم إذا ظهر أي نشاط مشبوه. من المتوقع أن تقوم الشركة بإخطار الأفراد المتضررين مباشرة. إلى جانب مراقبة الحسابات الفورية، يجب على حاملي البوالص توخي الحذر من محاولات التصيد المستهدفة، حيث يمتلك المهاجمون الآن تفاصيل شخصية كافية – الاسم والعنوان والهاتف ونوع التغطية – لصياغة رسائل انتحال شخصية مقنعة.

يضيف هذا الاختراق Aflac اليابان إلى قائمة متزايدة من شركات القطاع المالي التي تعرضت لاختراقات متطورة في عام 2026. كما ذكر BleepingComputer، تم الإفصاح عن الحادث من خلال ملف SEC، مما يؤكد التعقيد التنظيمي العابر للحدود للحوادث التي تشمل شركات مدرجة في الولايات المتحدة ولها عمليات كبيرة في الخارج.

Originally reported by BleepingComputer. Read the original article for additional details.

View original source
مشاركة: