Η αμερικανική ασφαλιστική εταιρεία Globe Life λέει ότι hackers επιχείρησαν να την εκβιάσουν και της ζήτησαν χρήματα με αντάλλαγμα να μην δημοσιεύσουν δεδομένα, που είχαν κλαπεί από τα συστήματα της εταιρείας πριν μερικούς μήνες.

Η Global Life είχε αποκαλύψει μια παραβίαση δεδομένων στις 13 Ιουνίου. Η παραβίαση ανακαλύφθηκε, όταν η εταιρεία έψαχνε για πιθανά τρωτά σημεία στα δικαιώματα πρόσβασης και στη διαχείριση ταυτότητας χρήστη στο web portal της.
Εκείνη την εποχή, η εταιρεία προειδοποίησε ότι οι hacker μπορεί να είχαν πρόσβαση σε δεδομένα καταναλωτών.
Δείτε επίσης: Η ransomware ομάδα BianLian απειλεί να διαρρεύσει αρχεία του BCHP
Αν και οι λειτουργίες της εταιρείας δεν επηρεάστηκαν σημαντικά, υπήρχε ανησυχία για το ποια δεδομένα θα μπορούσαν να είχαν κλαπεί και για τον αριθμό των ατόμων που επηρεάστηκαν.
Σε νέα κατάθεση που υποβλήθηκε στην SEC χθες, η Globe Life αναφέρει ότι τουλάχιστον 5.000 πελάτες της θυγατρικής της, American Income Life Insurance Company, επηρεάζονται. Ωστόσο, η έρευνα βρίσκεται σε εξέλιξη, οπότε μπορεί στο μέλλον να αυξηθεί ο αριθμός αυτός.
Η Globe Life είπε τώρα ότι οι hacker προσπάθησαν να την εκβιάσουν για να πληρώσει λύτρα, με αντάλλαγμα τη μη δημοσίευση των κλεμμένων δεδομένων.
Τα δείγματα δεδομένων που έλαβε η εταιρεία από τους επιτιθέμενους φαίνεται να σχετίζονται με τη θυγατρική American Income Life Insurance Company.
Δείτε επίσης: Διαρροή δεδομένων Star Health: Εκτέθηκαν δεδομένα 31 εκατ. πελατών μέσω Telegram
Οι πληροφορίες που έχουν κλαπεί από τους εγκληματίες του κυβερνοχώρου περιλαμβάνουν τους ακόλουθους τύπους δεδομένων (διαφέρουν ανά άτομο):
- Πλήρη ονόματα
- Διευθύνσεις ηλεκτρονικού ταχυδρομείου
- Αριθμούς τηλεφώνου
- Ταχυδρομικές διευθύνσεις
- Αριθμούς Κοινωνικής Ασφάλισης
- Δεδομένα που σχετίζονται με την υγεία
- Policy information
Η Global Life διευκρίνισε, επίσης, ότι ο εκβιασμός δεν σχετίζεται με ransomware, επομένως δεν υπήρξε κρυπτογράφηση δεδομένων.

Καθώς οι επιθέσεις στον κυβερνοχώρο συνεχίζουν να γίνονται πιο συχνές και πολύπλοκες, είναι σημαντικό για τους οργανισμούς να δώσουν προτεραιότητα στην ασφάλεια στον κυβερνοχώρο και να επενδύσουν σε προηγμένα μέτρα προστασίας. Εταιρείες όπως η Globe Life πρέπει να αναγνωρίσουν τη σημασία της πρόληψης, όταν πρόκειται για την προστασία ευαίσθητων δεδομένων. Αυτό περιλαμβάνει την τακτική ενημέρωση των πρωτοκόλλων ασφαλείας, τη διεξαγωγή ολοκληρωμένων αξιολογήσεων κινδύνου και την παροχή κατάλληλης εκπαίδευσης στους υπαλλήλους, ώστε να αναγνωρίζουν και να αποφεύγουν απειλές.
Δείτε επίσης: USDoD: Συνελήφθη ο hacker πίσω από την παραβίαση της National Public Data
Επιπλέον, οι εταιρείες θα πρέπει να διαθέτουν ένα ισχυρό σχέδιο αντιμετώπισης περιστατικών σε περίπτωση παραβίασης ή απόπειρας επίθεσης. Αυτό μπορεί να τις βοηθήσει να ελαχιστοποιήσουν τον αντίκτυπο μιας επίθεσης και να αποκαταστήσουν γρήγορα τις λειτουργίες.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Πηγή: www.bleepingcomputer.com
