Η ασφαλιστική εταιρεία Aflac ανακοίνωσε ότι διερευνά νέο περιστατικό κυβερνοασφάλειας, έπειτα από μη εξουσιοδοτημένη πρόσβαση στα πληροφοριακά συστήματα της θυγατρικής της στην Ιαπωνία. Σύμφωνα με την εταιρεία, οι δράστες κατάφεραν να αποκτήσουν πρόσβαση σε ευαίσθητα δεδομένα πελατών, μεταξύ των οποίων προσωπικά στοιχεία, πληροφορίες ασφαλιστικών συμβολαίων και τραπεζικοί λογαριασμοί.

Η εξέλιξη αυτή προκαλεί έντονο προβληματισμό, καθώς πρόκειται για το δεύτερο σημαντικό περιστατικό ασφάλειας που αποκαλύπτει η Aflac μέσα σε διάστημα περίπου ενός έτους, επιβεβαιώνοντας ότι ο ασφαλιστικός κλάδος εξακολουθεί να αποτελεί έναν από τους βασικούς στόχους των οργανωμένων ομάδων κυβερνοεγκλήματος.
Τι γνωρίζουμε για την επίθεση
Σε επίσημη ενημέρωση προς την Επιτροπή Κεφαλαιαγοράς των Ηνωμένων Πολιτειών (SEC), η Aflac γνωστοποίησε ότι η θυγατρική της, Aflac Life Insurance Japan, εντόπισε στις 25 Ιουνίου 2026 παράνομη πρόσβαση στα πληροφοριακά της συστήματα.
Η εσωτερική διερεύνηση έδειξε ότι οι εισβολείς φαίνεται να είχαν αποκτήσει πρόσβαση στο εταιρικό δίκτυο για χρονικό διάστημα περίπου δέκα ημερών, μεταξύ 15 και 25 Ιουνίου, πριν εντοπιστούν από τις ομάδες ασφαλείας.
Δείτε επίσης: Blackfield: Ζητά $ 2 εκατ. από τη Nidec μετά από επίθεση ransomware
Αμέσως μετά την ανακάλυψη της παραβίασης, η εταιρεία ενεργοποίησε τα σχέδια αντιμετώπισης περιστατικών, απομονώνοντας κρίσιμα συστήματα και προχωρώντας στην προσωρινή αναστολή ορισμένων υπηρεσιών, προκειμένου να αποτραπεί περαιτέρω εξάπλωση της επίθεσης.
Παρά τους περιορισμούς που επιβλήθηκαν στις εσωτερικές υποδομές, η Aflac επισημαίνει ότι οι ασφαλιστικές υπηρεσίες προς τους πελάτες της συνεχίζουν να παρέχονται κανονικά.
Aflac: Ποια δεδομένα ενδέχεται να έχουν διαρρεύσει
Η έρευνα βρίσκεται ακόμη σε εξέλιξη, ωστόσο τα πρώτα ευρήματα δείχνουν ότι οι κυβερνοεγκληματίες απέκτησαν πρόσβαση σε αρχεία που περιλαμβάνουν ιδιαίτερα ευαίσθητες πληροφορίες. Μεταξύ των δεδομένων που ενδέχεται να έχουν εκτεθεί βρίσκονται στοιχεία ασφαλιστικών συμβολαίων, πληροφορίες κάλυψης, προσωπικά δεδομένα πελατών, καθώς και τραπεζικά στοιχεία που σχετίζονται με πληρωμές και ασφαλιστικές συναλλαγές.
Η εταιρεία έχει ήδη ενημερώσει την Ιαπωνική Υπηρεσία Χρηματοοικονομικών Υπηρεσιών και τις αρμόδιες εποπτικές αρχές, ενώ δεσμεύεται ότι θα ειδοποιήσει προσωπικά όλους όσοι διαπιστωθεί ότι επηρεάζονται από το περιστατικό.
Παράλληλα, διευκρινίζει ότι μέχρι στιγμής δεν υπάρχουν ενδείξεις πως επηρεάστηκαν τα πληροφοριακά συστήματα που υποστηρίζουν τις δραστηριότητες της Aflac στις Ηνωμένες Πολιτείες.

Εξωτερικοί ειδικοί αναλαμβάνουν την έρευνα
Για τη διερεύνηση της επίθεσης, η Aflac συνεργάζεται με εξειδικευμένους συμβούλους κυβερνοασφάλειας και ομάδες ψηφιακής εγκληματολογίας, οι οποίοι εξετάζουν τον τρόπο με τον οποίο πραγματοποιήθηκε η παραβίαση, αλλά και το πραγματικό εύρος της διαρροής.
Δείτε επίσης: Nissan: Παραβίαση δεδομένων εργαζομένων μέσω ευπάθειας του Oracle PeopleSoft
Παρότι η εταιρεία δεν έχει ακόμη εκτιμήσει τις οικονομικές επιπτώσεις του περιστατικού, είναι σαφές ότι μια τέτοια επίθεση μπορεί να επιφέρει σημαντικό κόστος. Εκτός από τις τεχνικές εργασίες αποκατάστασης, οι επιχειρήσεις καλούνται να διαχειριστούν πιθανές νομικές υποχρεώσεις, αποζημιώσεις πελατών, αυξημένο εποπτικό έλεγχο και, κυρίως, την απώλεια εμπιστοσύνης των ασφαλισμένων.
Το ιστορικό κυβερνοεπιθέσεων στην Aflac
Η νέα παραβίαση έρχεται να προστεθεί σε ένα ακόμη σοβαρό περιστατικό που είχε αποκαλύψει η Aflac περίπου έναν χρόνο νωρίτερα. Τότε, η εταιρεία είχε αναφέρει ότι κυβερνοεγκληματίες ενδέχεται να είχαν αποκτήσει πρόσβαση σε αρχεία που περιείχαν προσωπικά στοιχεία πελατών, εργαζομένων, ασφαλιστικών συμβούλων και δικαιούχων.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Αν και η Aflac δεν είχε κατονομάσει επίσημα τους υπεύθυνους της προηγούμενης επίθεσης, αρκετοί αναλυτές κυβερνοασφάλειας είχαν επισημάνει ότι τα χαρακτηριστικά της παραβίασης παρέπεμπαν έντονα στη δράση της ομάδας Scattered Spider.
Η Scattered Spider και οι επιθέσεις στον ασφαλιστικό κλάδο
Η Scattered Spider θεωρείται μία από τις πλέον δραστήριες ομάδες κυβερνοεγκλήματος των τελευταίων ετών. Είναι γνωστή για τις ιδιαίτερα στοχευμένες επιθέσεις κοινωνικής μηχανικής, την παραβίαση εταιρικών λογαριασμών και τη συνεργασία της με οργανώσεις ransomware.
Κατά το παρελθόν έχει συνδεθεί με επιθέσεις εναντίον μεγάλων οργανισμών όπως οι MGM Resorts, Caesars Entertainment, DoorDash, Coinbase, Reddit, Twilio και Riot Games, ενώ φέρεται να έχει συνεργαστεί με ομάδες ransomware όπως οι Qilin, DragonForce και RansomHub.
Επιπλέον, στην ίδια ομάδα έχει αποδοθεί και η πρόσφατη σειρά επιθέσεων που έπληξαν ασφαλιστικές εταιρείες στις Ηνωμένες Πολιτείες, μεταξύ των οποίων οι Erie Insurance και Philadelphia Insurance Companies.

Ο ασφαλιστικός κλάδος παραμένει βασικός στόχος
Οι ασφαλιστικές εταιρείες αποτελούν εξαιρετικά ελκυστικό στόχο για τους κυβερνοεγκληματίες, καθώς διαχειρίζονται τεράστιο όγκο προσωπικών, οικονομικών και ιατρικών πληροφοριών. Η αξία αυτών των δεδομένων στη μαύρη αγορά είναι ιδιαίτερα υψηλή, γεγονός που καθιστά τις επιθέσεις ολοένα συχνότερες και πιο εξελιγμένες.
Δείτε επίσης: Κυβερνητική ιστοσελίδα της Ινδίας εκτός λειτουργίας μετά από επίθεση αλλοίωσης
Το νέο περιστατικό στην Aflac αναδεικνύει για ακόμη μία φορά τη σημασία της συνεχούς επένδυσης στην κυβερνοασφάλεια, της άμεσης ανίχνευσης ύποπτης δραστηριότητας και της εφαρμογής ισχυρών μηχανισμών προστασίας απέναντι στις σύγχρονες ψηφιακές απειλές. Καθώς οι οργανωμένες ομάδες κυβερνοεγκλήματος εξελίσσουν διαρκώς τις τεχνικές τους, οι επιχειρήσεις καλούνται να ενισχύουν διαρκώς τις άμυνές τους ώστε να περιορίσουν τον κίνδυνο νέων παραβιάσεων.
Πηγή: www.bleepingcomputer.com
