Η ασφαλιστική εταιρεία Erie Insurance και η διαχειρίστριά της, Erie Indemnity Company, επιβεβαίωσαν ότι πίσω από την πρόσφατη σοβαρή διακοπή των λειτουργιών της πλατφόρμας τους βρίσκεται κυβερνοεπίθεση.

Η Erie Indemnity Company διαχειρίζεται τον όμιλο Erie Insurance Group, έναν από τους μεγαλύτερους ασφαλιστικούς παρόχους στις ΗΠΑ, με περισσότερα από 6 εκατομμύρια ενεργά συμβόλαια. Η εταιρεία προσφέρει καλύψεις για αυτοκίνητα, κατοικίες, ζωές και επιχειρήσεις μέσω δικτύου ανεξάρτητων συνεργατών.
Από το Σάββατο 7 Ιουνίου, χιλιάδες πελάτες έχουν αναφέρει αδυναμία πρόσβασης στην online πύλη της Erie, ενώ παρουσιάζονται προβλήματα στην υποβολή αιτημάτων αποζημίωσης και στην παραλαβή επίσημων εγγράφων.
Δείτε επίσης: United Natural Foods: Προβλήματα λόγω κυβερνοεπίθεσης
Σε αναφορά που κατατέθηκε χθες στην Επιτροπή Κεφαλαιαγοράς των ΗΠΑ, η Erie Indemnity αποκάλυψε πως στις 7 Ιουνίου εντοπίστηκε «ασυνήθιστη δραστηριότητα στο δίκτυο», γεγονός που ενεργοποίησε τα πρωτόκολλα αντιμετώπισης περιστατικών ασφαλείας. Παράλληλα, σε επίσημη ανακοίνωση στον ιστότοπο της Erie Insurance, η εταιρεία διευκρινίζει πως η ομάδα ασφάλειας πληροφορικών συστημάτων αντέδρασε άμεσα, λαμβάνοντας μέτρα προστασίας για την ασφάλεια των δεδομένων και των συστημάτων της.
Η εταιρεία είπε ότι συνεργάζεται στενά με τις αρχές, ενώ βρίσκεται σε εξέλιξη διεξοδική ανάλυση με τη βοήθεια κορυφαίων ειδικών στον τομέα της κυβερνοασφάλειας..
Κυβερνοεπίθεση στην Erie Insurance: Προειδοποίηση για αποφυγή phishing
Σε περιπτώσεις κυβερνοεπιθέσεων, οι επιχειρήσεις συχνά προχωρούν σε άμεση διακοπή των λειτουργιών τους ώστε να περιορίσουν την εξάπλωση της απειλής σε άλλα συστήματα. Ωστόσο, αυτή η αναγκαστική αντίδραση συνοδεύεται από σοβαρές επιχειρησιακές επιπτώσεις, καθώς αναστέλλονται κρίσιμες υπηρεσίες, επηρεάζοντας τόσο πελάτες όσο και συνεργάτες. Η αποκατάσταση μετά από μια τέτοια επίθεση μπορεί να διαρκέσει ημέρες ή ακόμη και εβδομάδες, αναλόγως της σοβαρότητας του περιστατικού.
Η Erie Insurance, η οποία εξακολουθεί να αντιμετωπίζει εκτεταμένες δυσλειτουργίες έπειτα από την κυβερνοεπίθεση που σημειώθηκε στις 7 Ιουνίου, προειδοποιεί το κοινό να είναι ιδιαίτερα προσεκτικό απέναντι σε ύποπτες επικοινωνίες.
Δείτε επίσης: ConnectWise: Κρατικοί hackers πίσω από την κυβερνοεπίθεση;
Σε ανακοίνωση που φιλοξενείται στην ιστοσελίδα της, η εταιρεία ξεκαθαρίζει ότι κατά τη διάρκεια της διακοπής δεν θα αποστέλλει emails ούτε θα πραγματοποιεί τηλεφωνικές κλήσεις στους πελάτες για αιτήματα πληρωμής.
«Όπως προβλέπει η βέλτιστη πρακτική κυβερνοασφάλειας, καλούμε τους πελάτες να αποφεύγουν την αλληλεπίδραση με ύποπτους συνδέσμους και να μην κοινοποιούν προσωπικά δεδομένα μέσω τηλεφώνου ή email», αναφέρει χαρακτηριστικά η Erie.
Το εύρος, η φύση και οι επιπτώσεις της επίθεσης παραμένουν υπό διερεύνηση, ενώ δεν υπάρχουν προς το παρόν επίσημες πληροφορίες για το αν πρόκειται για περιστατικό ransomware ή αν υπήρξε παραβίαση δεδομένων.

Σε δήλωσή της στο BleepingComputer, η Erie Insurance σημείωσε πως οι ασφαλισμένοι που επιθυμούν να υποβάλουν αίτηση αποζημίωσης μπορούν να απευθύνονται στον τοπικό αντιπρόσωπό τους ή στην ομάδα First Notice of Loss team στο (800) 367-3743. Η εξυπηρέτηση πελατών παραμένει επίσης διαθέσιμη μέσω του (800) 458-0811.
Δείτε επίσης: Χάκερ εκμεταλλεύονται κορυφαία domain για κυβερνοεπιθέσεις
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Πώς μπορεί μια σύγχρονη εταιρεία να προστατευτεί από κυβερνοεπιθέσεις
- Εφαρμογή πολυεπίπεδης ασφάλειας (defense-in-depth): Χρήση firewall, antivirus, IDS/IPS, και endpoint protection.
- Συνεχής ενημέρωση λογισμικού: Άμεση εγκατάσταση updates & patches για λειτουργικά συστήματα και εφαρμογές.
- Εκπαίδευση προσωπικού: Τακτικά σεμινάρια για αναγνώριση phishing, social engineering και κακόβουλων ενεργειών.
- Αυστηρή διαχείριση πρόσβασης: Πολιτικές ελάχιστης αναγκαίας πρόσβασης (least privilege) και χρήση MFA (πολλαπλών παραγόντων ταυτοποίησης).
- Κρυπτογράφηση δεδομένων: Τόσο σε μεταφορά όσο και σε αποθήκευση.
- Τακτικά backup: Ασφαλή, απομονωμένα αντίγραφα ασφαλείας και δοκιμές επαναφοράς.
- Καθιέρωση πολιτικών ασφαλείας: Κανονισμοί και διαδικασίες για χειρισμό δεδομένων και περιστατικών.
- Δοκιμές ασφάλειας: Περιοδικά penetration tests και vulnerability assessments.
- Σύστημα καταγραφής και παρακολούθησης (SIEM): Για έγκαιρη ανίχνευση και απόκριση σε απειλές.
- Σχέδιο απόκρισης σε περιστατικά (incident response plan): Προετοιμασία και άσκηση σε σενάρια επιθέσεων για άμεση αντίδραση.
Πηγή: www.bleepingcomputer.com
