Aflac 보험사 해킹으로 고객 개인 정보 및 사회 보장 번호 유출

- Aflac은 6월 12일 발생한 사이버 공격으로 사회보장번호와 개인 정보가 유출됐으며, 이는 미국 보험사들을 대상으로 한 일련의 공격 중 하나라고 확인했습니다.
- 분석가들은 악명 높은 해킹 그룹인 스캐터드 스파이더가 기만적인 사회공학적 전술을 사용하여 이번 침해를 저지른 것으로 추정하고 있습니다.
- Aflac은 조사에 착수하고 신용 모니터링 및dent보호 서비스를 제공했으며, 피해 고객을 지원하는 동시에 영업을 유지하고 있습니다.
미국 최대 보험사 중 하나인 Aflac은 금요일, 고객의 사회보장번호를 포함한 개인 정보가 유출되는 사이버 공격을 당했다고 확인했습니다. 회사에 따르면 6월 12일에 발생한 이 공격은 고도의 사회공학적 수법을 사용하는 "정교한 사이버 범죄 조직"에 의해 자행되었습니다.
금요일 발표된 보도 자료, 해당 회사는 미국 네트워크 내에서 의심스러운 활동을 감지한 후 사이버 보안 대응 프로토콜을 가동했다고 밝혔습니다. 랜섬웨어는 사용되지 않았지만, Aflac은 권한 없는 공격자가 기만적인 소셜 미디어 조작을 통해 시스템에 침입했음을 인정했습니다.
"이번 사건이 발생한 것을 유감스럽게 생각합니다dentdentdent dentdentdentdent dentdent."라고 Aflac은 밝혔습니다.
보험회사, '해킹의 달'에 피해 입어
이번 해킹 사건은 이달 들어 보험사들을 대상으로 발생한 사이버 공격 목록에 추가되었습니다. 앞서 6월 초에는 에리 보험(Erie Insurance)과 필라델피아 보험 회사(Philadelphia Insurance Companies)도 자사 네트워크에 대한 사이버 공격을 공개한 바 있습니다. 아플락(Aflac)은 성명에서 이번 사건이dent 보험 업계를 겨냥한 사이버 범죄 캠페인의 일부"라고 주장했습니다.
회사 측은 침해 사실이 감지되자마자 몇 시간 내에 침입을 차단했으며 핵심 운영에는 영향이 없었다고 주장합니다.
"에 대응하는 동안에도 고객 여러분께 계속해서 서비스를 제공하고dent 있으며, 보험 계약 심사, 청구 검토 및 기타 고객 서비스는 평소와 같이 제공할 수 있습니다."라고 Aflac은 금요일에 밝혔습니다.
보험사는 공격자의 이름을 밝히지 않았지만, 사이버 보안 분석가들은 이번 침해 사건이 미국 기업들을 표적으로 삼는 것으로 악명 높은 해킹 그룹인 스캐터드 스파이더(Scattered Spider)와 연관이 있을 가능성이 있다고 보고 있습니다. 이 그룹은 2023년 라스베이거스의 MGM 리조트와 시저스 엔터테인먼트에 대한 대규모 공격에 가담하면서 당국의 주목을 받았습니다.
미국과 영국에 기반을 둔 젊은 해커들이 포함된 것으로 추정되는 스캐터드 스파이더는 신속하고 공격적인 전술과 고도의 기만 기술을 사용하는 것으로 알려져 있습니다.
사이버 보안 회사인 할시온(Halcyon)의 곧 발표될 보고서에 따르면, 해당 그룹은 합법적인 IT 지원 사이트와 유사한 도메인 이름을 등록하는 경우가 많습니다. 이들은 이러한 웹페이지를 이용하여 내부 헬프데스크를 사칭하고 직원들을 속여 접근 권한을 획득합니다.
"그들은 몇 시간 만에 모든 공격을 실행할 수 있습니다. 다른 대부분의 랜섬웨어 그룹은 며칠이 걸립니다."라고 해당 그룹에 대한 수사를 총괄했던 전 FBI 부차관보 신시아 카이저는 설명했다. 그녀는 현재 할시온에서 근무하며 trac해당 그룹의 활동을
구글 위협 정보 그룹의 수석 분석가인 존 헐퀴스트는 카이저의 의견에 동의하며, "사람들이 이란과 같은 국가 행위자에 집중하는 동안, 제가 가장 걱정하는 위협은 스캐터드 스파이더입니다."라고 말했습니다. "그들은 이미 매장에서 식료품을 빼돌리고 사업장을 마비시키고 있습니다."
CBS 뉴스 프로그램 '60분'은 최근 해커들이 공격 대상을 지방자치단체, 병원, 호텔, 대기업 등으로 확대하고 있음을 보여주었습니다. 한 예로, 작년에 사이버 공격으로 인해 의료기관들은 하루에 약 1억 달러의 피해를 입은 것으로 추산됩니다.
Aflac은 고객 지원 및 복구 단계로 넘어갑니다
데이터 유출 사실을 확인한 Aflac은 최고 수준의 외부 사이버 보안 업체에 조사를 의뢰했다고 밝혔습니다. 또한 현재 영향을 받았을 가능성이 있는 파일을 검토 중이며, 피해 고객에게 연락을 취하고 있다고 덧붙였습니다.
"해당 파일에는 고객, 수혜자, 직원, 대리인 및 당사 미국 사업부의 기타 개인과 관련된 청구 정보, 건강 정보, 사회 보장 번호 및/또는 기타 개인 정보가 포함되어 있을 수 있습니다.성명서에는
Aflac은 또한 향후 24개월 동안 무료 신용 모니터링,dent도용 방지 및 의료 보험을 제공합니다.
에 따라 지속적으로 관련 정보를 공유하겠다고 고객들에게 약속했습니다 조사가 .
에 진입하고 싶다면 DeFi 화폐 과도한 홍보 없이
면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.trondentdentdentdentdentdentdentdent .
화폐 속성 강좌
- 어떤 암호화폐로 돈을 벌 수 있을까요?
- 지갑으로 보안을 강화하는 방법 (그리고 실제로 사용할 만한 지갑은 무엇일까요?)
- 전문가들이 사용하는 잘 알려지지 않은 투자 전략
- 암호화폐 투자 시작하는 방법 (어떤 거래소를 사용해야 하는지, 어떤 암호화폐를 사는 것이 가장 좋은지 등)















