AIO APEX

Vazamento na Aflac Japão expõe dados de 4,38 milhões de segurados, incluindo 230 mil contas bancárias

BleepingComputer
Compartilhar:
Vazamento na Aflac Japão expõe dados de 4,38 milhões de segurados, incluindo 230 mil contas bancárias

A Aflac Life Insurance Japan divulgou um vazamento significativo de dados que afeta aproximadamente 4,38 milhões de segurados, depois que atacantes obtiveram acesso não autorizado aos sistemas da empresa durante um período de 10 dias em junho de 2026. O vazamento também comprometeu os números de contas bancárias de cerca de 230 mil clientes, tornando o incidente imediatamente explorável para fraudes financeiras.

O que foi roubado

De acordo com o documento apresentado pela empresa em 30 de junho de 2026, os atacantes acessaram os sistemas da Aflac Japão entre 15 e 25 de junho de 2026. Os dados comprometidos abrangem uma ampla gama de informações pessoais identificáveis: nomes completos, datas de nascimento, endereços residenciais, números de telefone e detalhes de apólices e coberturas de seguro. Para aproximadamente 230 mil clientes que usam contas bancárias para pagar prêmios, os números das contas também foram expostos. Além disso, as informações de contato de 40 mil agentes de seguros foram comprometidas na mesma intrusão.

Operações nos EUA não foram afetadas

A Aflac (NYSE: AFL) confirmou que o vazamento ficou restrito à sua subsidiária japonesa. Os sistemas que suportam as operações comerciais dos EUA não foram acessados e os segurados americanos não são afetados. A Aflac mantém uma posição dominante no mercado de seguros complementares do Japão, onde segura aproximadamente um em cada quatro lares – tornando a escala deste vazamento especialmente significativa nesse contexto de mercado.

Impressões digitais do Scattered Spider

Analistas de segurança observaram semelhanças entre as táticas usadas neste vazamento e aquelas associadas ao Scattered Spider, um grupo de ameaça vagamente organizado conhecido por atingir instituições financeiras e seguradoras com engenharia social e ataques baseados em identidade. O Scattered Spider foi vinculado a múltiplas intrusões de alto perfil em empresas financeiras e de hospitalidade nos últimos dois anos. A Aflac não atribuiu publicamente o ataque a nenhum grupo específico, e a investigação com especialistas externos em cibersegurança está em andamento.

O que os clientes afetados devem fazer

Os clientes cujos números de contas bancárias foram expostos enfrentam o risco mais imediato. A Aflac instou os segurados afetados a monitorar suas contas em busca de transações não autorizadas e a contatar seus bancos se alguma atividade suspeita aparecer. Espera-se que a empresa notifique diretamente os indivíduos afetados. Além do monitoramento imediato das contas, os segurados devem ficar atentos a tentativas de phishing direcionadas, já que os atacantes agora têm detalhes pessoais suficientes – nome, endereço, telefone, tipo de cobertura – para criar mensagens de personificação convincentes.

O vazamento adiciona a Aflac Japão a uma lista crescente de empresas do setor financeiro atingidas por intrusões sofisticadas em 2026. Conforme noticiado pelo BleepingComputer, a divulgação foi feita por meio de um filing na SEC, destacando a complexidade regulatória transfronteiriça de incidentes envolvendo empresas listadas nos EUA com grandes operações no exterior.

Originally reported by BleepingComputer. Read the original article for additional details.

View original source
Compartilhar: