نفوذ به Aflac ژاپن: افشای اطلاعات ۴.۳۸ میلیون بیمه‌گذار، از جمله ۲۳۰ هزار حساب بانکی

BleepingComputer
اشتراک‌گذاری:
نفوذ به Aflac ژاپن: افشای اطلاعات ۴.۳۸ میلیون بیمه‌گذار، از جمله ۲۳۰ هزار حساب بانکی

شرکت بیمه عمر Aflac ژاپن از یک نفوذ بزرگ داده‌ای خبر داد که حدود ۴.۳۸ میلیون بیمه‌گذار را تحت تأثیر قرار داده است. مهاجمان طی یک بازه ۱۰ روزه در ژوئن ۲۰۲۶ به سیستم‌های این شرکت دسترسی غیرمجاز پیدا کردند. در این نفوذ، شماره حساب‌های بانکی حدود ۲۳۰ هزار مشتری نیز به خطر افتاد که این حادثه را بلافاصله برای کلاهبرداری مالی قابل بهره‌برداری می‌سازد.

چه اطلاعاتی به سرقت رفت

طبق پرونده‌ای که شرکت در ۳۰ ژوئن ۲۰۲۶ ثبت کرد، مهاجمان بین ۱۵ تا ۲۵ ژوئن ۲۰۲۶ به سیستم‌های Aflac ژاپن دسترسی یافتند. داده‌های به خطر افتاده طیف گسترده‌ای از اطلاعات قابل شناسایی شخصی را شامل می‌شود: نام کامل، تاریخ تولد، آدرس محل سکونت، شماره تلفن و جزئیات بیمه‌نامه و پوشش. برای حدود ۲۳۰ هزار مشتری که از حساب بانکی برای پرداخت حق بیمه استفاده می‌کنند، شماره حساب نیز افشا شد. همچنین اطلاعات تماس ۴۰ هزار نماینده بیمه در همین نفوذ به خطر افتاد.

عملیات ایالات متحده تحت تأثیر قرار نگرفت

Aflac (NYSE: AFL) تأیید کرد که نفوذ به شرکت تابعه ژاپنی آن محدود بوده است. سیستم‌های پشتیبان عملیات تجاری ایالات متحده مورد دسترسی قرار نگرفت و بیمه‌گذاران آمریکایی تحت تأثیر نیستند. Aflac جایگاه مسلطی در بازار بیمه تکمیلی ژاپن دارد، جایی که تقریباً از هر چهار خانوار یک نفر را بیمه می‌کند – که این امر مقیاس این نفوذ را در آن بازار به ویژه قابل توجه می‌سازد.

ردپای Scattered Spider

تحلیل‌گران امنیتی شباهت‌هایی بین تاکتیک‌های به کار رفته در این نفوذ و روش‌های مرتبط با Scattered Spider مشاهده کرده‌اند. Scattered Spider یک گروه تهدید با سازمان‌دهی پراکنده است که به دلیل هدف قرار دادن مؤسسات مالی و شرکت‌های بیمه با حملات مهندسی اجتماعی و مبتنی بر هویت شناخته می‌شود. این گروه در دو سال گذشته به چندین نفوذ برجسته در شرکت‌های مالی و مهمان‌نوازی مرتبط بوده است. Aflac به طور رسمی این حمله را به هیچ گروه خاصی نسبت نداده است و تحقیقات با کارشناسان امنیت سایبری خارجی ادامه دارد.

مشتریان آسیب‌دیده چه باید بکنند

مشتریانی که شماره حساب بانکی آن‌ها افشا شده است با بالاترین خطر فوری مواجه هستند. Aflac از بیمه‌گذاران آسیب‌دیده خواسته است حساب‌های خود را برای تراکنش‌های غیرمجاز نظارت کنند و در صورت مشاهده فعالیت مشکوک با بانک خود تماس بگیرند. انتظار می‌رود این شرکت مستقیماً به افراد آسیب‌دیده اطلاع‌رسانی کند. فراتر از نظارت فوری بر حساب، بیمه‌گذاران باید مراقب تلاش‌های فیشینگ هدفمند باشند، زیرا مهاجمان اکنون جزئیات شخصی کافی – نام، آدرس، تلفن، نوع پوشش – برای ساخت پیام‌های جعل هویت قانع‌کننده در اختیار دارند.

این نفوذ، Aflac ژاپن را به فهرست رو به رشدی از شرکت‌های بخش مالی که در سال ۲۰۲۶ هدف نفوذهای پیچیده قرار گرفته‌اند، اضافه می‌کند. همانطور که BleepingComputer گزارش کرده است، افشای این حادثه از طریق یک پرونده SEC انجام شد که بر پیچیدگی نظارتی فرامرزی حوادث مربوط به شرکت‌های ثبت‌شده در بورس ایالات متحده با عملیات عمده خارج از کشور تأکید دارد.

Originally reported by BleepingComputer. Read the original article for additional details.

View original source
اشتراک‌گذاری: