Μία από τις μεγαλύτερες παραβιάσεις δεδομένων που έχουν καταγραφεί φέτος στον ασφαλιστικό κλάδο των Ηνωμένων Πολιτειών αποκάλυψε η AssuranceAmerica, με την κυβερνοεπίθεση να επηρεάζει σχεδόν 7 εκατομμύρια πελάτες. Οι εισβολείς κατάφεραν να αποκτήσουν πρόσβαση στα πληροφοριακά συστήματα της εταιρείας και να αποσπάσουν μεγάλο όγκο προσωπικών δεδομένων, δημιουργώντας νέες ανησυχίες για την ασφάλεια των ψηφιακών υποδομών στον χρηματοοικονομικό τομέα.

Η υπόθεση έρχεται να προστεθεί σε μια συνεχώς αυξανόμενη λίστα κυβερνοεπιθέσεων που πλήττουν ασφαλιστικές εταιρείες, τράπεζες και οργανισμούς που διαχειρίζονται ευαίσθητα προσωπικά στοιχεία εκατομμυρίων πολιτών.
Η επίθεση εντοπίστηκε μετά από ύποπτη δραστηριότητα
Η AssuranceAmerica, η οποία δραστηριοποιείται σε 14 πολιτείες των ΗΠΑ μέσω περισσότερων από 9.500 ανεξάρτητων ασφαλιστικών αντιπροσώπων, δεν προχώρησε αρχικά σε δημόσια ανακοίνωση. Το περιστατικό αποκαλύφθηκε μέσα από έγγραφα που κατατέθηκαν στο Γραφείο του Γενικού Εισαγγελέα της Πολιτείας του Μέιν, όπου αναφέρεται ότι η παραβίαση αφορά 6.998.886 άτομα.
Σύμφωνα με την εταιρεία, η ύποπτη δραστηριότητα εντοπίστηκε στις 17 Μαρτίου 2026, ενώ η αρχική παραβίαση φαίνεται πως πραγματοποιήθηκε μία ημέρα νωρίτερα, στις 16 Μαρτίου, όταν οι δράστες κατάφεραν να αποκτήσουν πρόσβαση μέσω λογαριασμού υπαλλήλου της εταιρείας.
Δείτε επίσης: UAT-7810: Νέο LONGLEASH malware και επέκταση του ORB δικτύου
Κατά τη διάρκεια της έρευνας διαπιστώθηκε ότι οι κυβερνοεγκληματίες εισήλθαν σε τμήματα του εταιρικού δικτύου, από όπου αντέγραψαν αρχεία που περιείχαν προσωπικές πληροφορίες πελατών.
Ποια στοιχεία εκτέθηκαν
Η εσωτερική διερεύνηση αποκάλυψε ότι τα αρχεία που υποκλάπησαν περιείχαν συνδυασμό ευαίσθητων πληροφοριών, οι οποίες θα μπορούσαν να χρησιμοποιηθούν για οικονομικές απάτες ή ακόμη και για κλοπή ταυτότητας.
Μεταξύ των δεδομένων που εκτέθηκαν περιλαμβάνονται:
- ονόματα και στοιχεία επικοινωνίας,
- πληροφορίες ασφαλιστήριων συμβολαίων,
- αριθμοί αδειών οδήγησης,
- στοιχεία οδηγών και οχημάτων,
- πληροφορίες σχετικά με ασφαλιστικές αποζημιώσεις,
- καθώς και δεδομένα ασφαλιστικών λογαριασμών.
Η εταιρεία διευκρίνισε ότι χρειάστηκαν σχεδόν τρεις μήνες για να ολοκληρωθεί ο έλεγχος όλων των επηρεαζόμενων αρχείων, καθώς η διαδικασία αξιολόγησης ολοκληρώθηκε στις 15 Ιουνίου 2026.

Τα μέτρα που έλαβε η AssuranceAmerica
Αμέσως μετά τον εντοπισμό της παραβίασης, η AssuranceAmerica προχώρησε σε σειρά ενεργειών με στόχο τον περιορισμό των επιπτώσεων.
Μεταξύ άλλων:
- απενεργοποίησε τα διαπιστευτήρια που είχαν εκτεθεί,
- διέκοψε όλες τις μη εξουσιοδοτημένες συνδέσεις στο δίκτυο,
- απομόνωσε τα επηρεαζόμενα συστήματα,
- ενημέρωσε τις αρμόδιες αρχές,
- επανέφερε κωδικούς πρόσβασης,
- εγκατέστησε νέα εργαλεία ανίχνευσης και παρακολούθησης απειλών,
- και ενίσχυσε την εκπαίδευση του προσωπικού σε θέματα κυβερνοασφάλειας.
Δείτε επίσης: Mount Royal University: Παραβίαση δεδομένων επηρεάζει προσωπικό και φοιτητές
Παράλληλα, η εταιρεία κάλεσε τους πελάτες της να παρακολουθούν στενά τους τραπεζικούς λογαριασμούς και τις πιστωτικές τους αναφορές, ενώ συνέστησε την άμεση επικοινωνία με τα χρηματοπιστωτικά ιδρύματα σε περίπτωση που εντοπιστούν ύποπτες συναλλαγές.
Οι ασφαλιστικές στο στόχαστρο των hackers
Οι ειδικοί επισημαίνουν ότι οι ασφαλιστικές εταιρείες αποτελούν πλέον έναν από τους πιο ελκυστικούς στόχους για ομάδες κυβερνοεγκληματιών. Ο λόγος είναι ότι διαχειρίζονται τεράστιο όγκο προσωπικών δεδομένων, οικονομικών στοιχείων και εγγράφων ταυτοποίησης, τα οποία μπορούν να αξιοποιηθούν είτε για εκβιασμό είτε για μεταπώληση στο σκοτεινό διαδίκτυο.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Παράλληλα, αρκετές από αυτές βασίζονται σε σύνθετες υποδομές πληροφορικής και σε χιλιάδες εργαζομένους και συνεργάτες, γεγονός που αυξάνει τις πιθανότητες μια επίθεση phishing ή η παραβίαση ενός λογαριασμού να οδηγήσει σε εκτεταμένη διαρροή δεδομένων.

Ένα ακόμη περιστατικό σε μια ανησυχητική τάση
Η υπόθεση της AssuranceAmerica δεν αποτελεί μεμονωμένο περιστατικό. Μόλις πριν από λίγες εβδομάδες, ο ασφαλιστικός κολοσσός Aflac ανακοίνωσε επίσης σοβαρή παραβίαση δεδομένων, μετά από κυβερνοεπίθεση στη θυγατρική του στην Ιαπωνία, η οποία είχε ως αποτέλεσμα τη διαρροή προσωπικών και τραπεζικών στοιχείων περίπου 4,38 εκατομμυρίων πελατών.
Δείτε επίσης: Παραβίαση KDDI: 12 εκατ. email και 7,6 εκατ. κωδικοί σε 6 ιαπωνικούς ISP
Τα δύο περιστατικά επιβεβαιώνουν ότι οι επιθέσεις στον ασφαλιστικό κλάδο βρίσκονται σε έξαρση, ενώ οι ειδικοί προειδοποιούν πως η προστασία των προσωπικών δεδομένων εξελίσσεται σε μία από τις μεγαλύτερες προκλήσεις της ψηφιακής εποχής. Για τους χρήστες, η ενεργοποίηση πολυπαραγοντικής ταυτοποίησης (MFA), η χρήση ισχυρών κωδικών πρόσβασης και η τακτική παρακολούθηση των οικονομικών τους λογαριασμών αποτελούν πλέον βασικά μέτρα προστασίας απέναντι σε περιστατικά που ενδέχεται να έχουν μακροχρόνιες συνέπειες.
Πηγή: www.bleepingcomputer.com
