BTCC / BTCC Square / CryptopolitanFR /
AFLAC en crise : Piratage massif expose les données sensibles et numéros de sécurité sociale des clients

AFLAC en crise : Piratage massif expose les données sensibles et numéros de sécurité sociale des clients

Published:
2025-06-21 11:41:23
9
2

L'assurance AFLAC confirme les informations privées des clients et les numéros de sécurité sociale perdus contre le piratage

Une faille béante dans les systèmes d'AFLAC vient de livrer les informations privées de milliers de clients aux mains de hackers. Les numéros de sécurité sociale trônent désormais dans les bas-fonds du darkweb.

Comment une assurance de cette taille a-t-elle pu laisser passer ça ? Les équipes IT semblent avoir dormi au switch pendant que les cybercriminels festoyaient sur les données sensibles.

Et pendant ce temps, les dirigeants d'AFLAC continuent de toucher leurs bonus annuels - la sécurité des clients attendra manifestement le prochain trimestre financier.

La compagnie d'assurance souffre dans le «mois de hacks»

La violation s'ajoute à une liste de cyber-intrusions sur les sociétés d'assurance ce mois-ci. Plus tôt en juin, les compagnies d'assurance Erie et Philadelphie ont également divulgué des cyberattaques sur leurs réseaux. Dans sa déclaration, Aflac a affirmé que l'incite dent faisait partie d'une campagne de cybercriminalité contre le secteur de l'assurance».

La société insiste sur le fait qu'une fois la violation détectée, l'intrusion a été interrompue en quelques heures et que les opérations de base n'ont pas été affectées. 

« Nous continuons à servir nos clients pendant que nous répondons à cette incidence dent pouvons souscrire des politiques, examiner les réclamations et servir nos clients comme d'habitude », a écrit AFLAC vendredi

La compagnie d'assurance n'a pas nommé les assaillants, mais les analystes de la cybersécurité pensent que la violation peut être liée à Sported Spider, un groupe notoire de pirates connues pour avoir ciblé les sociétés américaines. Le groupe a attiré l'attention des autorités en 2023 après avoir participé à des attaques très médiatisées contre MGM Resorts et Caesars Entertainment à Las Vegas.

L'araignée dispersée, censée inclure de jeunes pirates basées aux États-Unis et au Royaume-Uni, utilise apparemment des tactiques rapides et agressives et une tromperie avancée. 

Selon un prochain rapport de la société de cybersécurité Halcyon, le groupe enregistre souvent les noms de domaine qui ressemblent à des sites de soutien informatique légitimes. Ils utilisent les pages Web pour usurper l'identité de bureaux d'aide interne et inciter les employés à leur accorder un accès.

« Ils peuvent exécuter leurs attaques complètes en heures. La plupart des autres groupes de ransomwares prennent des jours », a expliqué l'ancienne directrice adjointe adjointe du FBI, Cynthia Kaiser, qui a supervisé des enquêtes sur le groupe. Elle travaille maintenant à Halcyon et continue de trac les activités du groupe.

John Hultquist, analyste en chef du GOOGLE'S MENERE Intelligence Group, soutient le sentiment de Kaiser. " Alors que les gens se concentrent sur des acteurs de l'État comme l'Iran, la menace que je perds sur le sommeil est une araignée dispersée ", a-t-il déclaré. « Ils retirent déjà de la nourriture des étagères et des entreprises de congélation .»

Le programme de 60 minutes sur CBS News a récemment montré comment les pirates ont élargi leurs objectifs pour inclure les municipalités, les hôpitaux, les hôtels et les grandes sociétés. Dans un exemple, la cyberattaque sur UnitedHealth Group, qui aurait été exécutée par un groupe appelé ALPHV, les fournisseurs de coûts sont estimés à 100 millions de dollars par jour en dommages-intérêts.

AFLAC passe au support client et à la récupération

Après avoir découvert qu'il y avait une brèche, Aflac a déclaré qu'il engageait les opérateurs de cybersécurité tiers de haut niveau pour mener l'enquête. La société a déclaré qu'elle examinait actuellement des dossiers qui pourraient avoir été affectés et contactent les clients touchés.

« Les fichiers potentiellement affectés contiennent des informations sur les réclamations, des informations sur la santé, des numéros de sécurité sociale et / ou d'autres informations personnelles, liées aux clients, aux bénéficiaires, aux employés, aux agents et à d'autres personnes de nos activités américaines », indique le communiqué.

AFLAC offre également une surveillance gratuite du crédit, une protectiondentle vol et une couverture médicale pour les 24 prochains mois.

La société a promis à ses clients que les résultats seront transparents et qu'ils continueront de partager des mises à jour au fil de l' enquête .

Clai de différence de fil : l'outil secret que les projets de crypto utilisent pour obtenir une couverture médiatique garantie

|Square

Obtenez l'application BTCC pour commencer votre expérience avec les cryptomonnaies

Commencer aujourd'hui Scannez pour rejoindre nos + de 100 millions d’utilisateurs