- Il gigante dell'assicurazione Aflac conferma che è stato colpito da un attacco informatico
- L'attacco sembra essere stato dal famigerato gruppo di ragno sparso
- Il gruppo sempre più famigerato ha preso di mira più rivenditori del Regno Unito all'inizio del 2025
Aflac (American Family Life Assurance Company), ha confermato in una dichiarazione che ha subito un “incidente” informatico in cui gli hacker si sono intrusi nella sua rete.
AFLAC, il più grande fornitore di assicurazioni supplementari negli Stati Uniti, afferma di essere in grado di fermare l'intrusione “in poche ore” e i sistemi non sono stati influenzati dal ransomware.
Mentre Aflac non ha confermato la fonte della violazione o di chi era dietro di essa, la violazione mostra tutti i segni di un attacco di ragno sparso.
Ti potrebbe piacere
Una campagna più ampia
Il nome sparso sparse suonerà familiare a molti lettori, soprattutto dato che il gruppo è presumibilmente dietro le violazioni maggiori e dirompenti dei marchi dei rivenditori del Regno Unito e Spencer e Co-op, nonché i grandi magazzini di lusso Harrods.
Google ha recentemente avvertito che il gruppo mirava gli occhi sulle imprese statunitensi e ha invitato il settore assicurativo americano a essere in allerta per l'ingegneria sociale e gli attacchi di ripieno di credenziali.
Le compagnie di assicurazione sono particolarmente a rischio in quanto detengono grandi quantità di dati personali e trasformano enormi profitti che possono essere sfruttati per il riscatto.
“Questo attacco, come stanno vivendo molte compagnie assicurative, è stato causato da un sofisticato gruppo di criminalità informatica. Questo faceva parte di una campagna di criminalità informatica contro il settore assicurativo”, ha affermato la dichiarazione di Aflac.
“I file potenzialmente colpiti contengono informazioni sui reclami, informazioni sanitarie, numeri di previdenza sociale e/o altre informazioni personali, relative a clienti, beneficiari, dipendenti, agenti e altre persone nel nostro business statunitense. Rimaniamo impegnati a prendersi cura e supportare i nostri clienti.”
Chiunque utilizzi qualsiasi servizio colpito da questo gruppo (o interessato da qualsiasi violazione dei dati) dovrebbe essere molto diffidente nei confronti delle comunicazioni impreviste, in cerca di attacchi di ingegneria sociale e dovrebbe verificare il miglior software di protezione dei furti di identità per proteggere.
AFLAC offre anche 24 mesi di monitoraggio del credito gratuito e servizi di protezione del furto di identità per i clienti che contattano la loro hotline dopo la violazione.
Via BleepingComputer