نفوذ به Aflac ژاپن: افشای اطلاعات ۴.۳۸ میلیون بیمهگذار، از جمله ۲۳۰ هزار حساب بانکی

شرکت بیمه عمر Aflac ژاپن از یک نفوذ بزرگ دادهای خبر داد که حدود ۴.۳۸ میلیون بیمهگذار را تحت تأثیر قرار داده است. مهاجمان طی یک بازه ۱۰ روزه در ژوئن ۲۰۲۶ به سیستمهای این شرکت دسترسی غیرمجاز پیدا کردند. در این نفوذ، شماره حسابهای بانکی حدود ۲۳۰ هزار مشتری نیز به خطر افتاد که این حادثه را بلافاصله برای کلاهبرداری مالی قابل بهرهبرداری میسازد.
چه اطلاعاتی به سرقت رفت
طبق پروندهای که شرکت در ۳۰ ژوئن ۲۰۲۶ ثبت کرد، مهاجمان بین ۱۵ تا ۲۵ ژوئن ۲۰۲۶ به سیستمهای Aflac ژاپن دسترسی یافتند. دادههای به خطر افتاده طیف گستردهای از اطلاعات قابل شناسایی شخصی را شامل میشود: نام کامل، تاریخ تولد، آدرس محل سکونت، شماره تلفن و جزئیات بیمهنامه و پوشش. برای حدود ۲۳۰ هزار مشتری که از حساب بانکی برای پرداخت حق بیمه استفاده میکنند، شماره حساب نیز افشا شد. همچنین اطلاعات تماس ۴۰ هزار نماینده بیمه در همین نفوذ به خطر افتاد.
عملیات ایالات متحده تحت تأثیر قرار نگرفت
Aflac (NYSE: AFL) تأیید کرد که نفوذ به شرکت تابعه ژاپنی آن محدود بوده است. سیستمهای پشتیبان عملیات تجاری ایالات متحده مورد دسترسی قرار نگرفت و بیمهگذاران آمریکایی تحت تأثیر نیستند. Aflac جایگاه مسلطی در بازار بیمه تکمیلی ژاپن دارد، جایی که تقریباً از هر چهار خانوار یک نفر را بیمه میکند – که این امر مقیاس این نفوذ را در آن بازار به ویژه قابل توجه میسازد.
ردپای Scattered Spider
تحلیلگران امنیتی شباهتهایی بین تاکتیکهای به کار رفته در این نفوذ و روشهای مرتبط با Scattered Spider مشاهده کردهاند. Scattered Spider یک گروه تهدید با سازماندهی پراکنده است که به دلیل هدف قرار دادن مؤسسات مالی و شرکتهای بیمه با حملات مهندسی اجتماعی و مبتنی بر هویت شناخته میشود. این گروه در دو سال گذشته به چندین نفوذ برجسته در شرکتهای مالی و مهماننوازی مرتبط بوده است. Aflac به طور رسمی این حمله را به هیچ گروه خاصی نسبت نداده است و تحقیقات با کارشناسان امنیت سایبری خارجی ادامه دارد.
مشتریان آسیبدیده چه باید بکنند
مشتریانی که شماره حساب بانکی آنها افشا شده است با بالاترین خطر فوری مواجه هستند. Aflac از بیمهگذاران آسیبدیده خواسته است حسابهای خود را برای تراکنشهای غیرمجاز نظارت کنند و در صورت مشاهده فعالیت مشکوک با بانک خود تماس بگیرند. انتظار میرود این شرکت مستقیماً به افراد آسیبدیده اطلاعرسانی کند. فراتر از نظارت فوری بر حساب، بیمهگذاران باید مراقب تلاشهای فیشینگ هدفمند باشند، زیرا مهاجمان اکنون جزئیات شخصی کافی – نام، آدرس، تلفن، نوع پوشش – برای ساخت پیامهای جعل هویت قانعکننده در اختیار دارند.
این نفوذ، Aflac ژاپن را به فهرست رو به رشدی از شرکتهای بخش مالی که در سال ۲۰۲۶ هدف نفوذهای پیچیده قرار گرفتهاند، اضافه میکند. همانطور که BleepingComputer گزارش کرده است، افشای این حادثه از طریق یک پرونده SEC انجام شد که بر پیچیدگی نظارتی فرامرزی حوادث مربوط به شرکتهای ثبتشده در بورس ایالات متحده با عملیات عمده خارج از کشور تأکید دارد.
Originally reported by BleepingComputer. Read the original article for additional details.
View original source