ΑρχικήSecurityErie Insurance: Κυβερνοεπίθεση πίσω από τη διακοπή υπηρεσιών

Erie Insurance: Κυβερνοεπίθεση πίσω από τη διακοπή υπηρεσιών

Η ασφαλιστική εταιρεία Erie Insurance και η διαχειρίστριά της, Erie Indemnity Company, επιβεβαίωσαν ότι πίσω από την πρόσφατη σοβαρή διακοπή των λειτουργιών της πλατφόρμας τους βρίσκεται κυβερνοεπίθεση.

Erie Insurance κυβερνοεπίθεση

Η Erie Indemnity Company διαχειρίζεται τον όμιλο Erie Insurance Group, έναν από τους μεγαλύτερους ασφαλιστικούς παρόχους στις ΗΠΑ, με περισσότερα από 6 εκατομμύρια ενεργά συμβόλαια. Η εταιρεία προσφέρει καλύψεις για αυτοκίνητα, κατοικίες, ζωές και επιχειρήσεις μέσω δικτύου ανεξάρτητων συνεργατών.

Από το Σάββατο 7 Ιουνίου, χιλιάδες πελάτες έχουν αναφέρει αδυναμία πρόσβασης στην online πύλη της Erie, ενώ παρουσιάζονται προβλήματα στην υποβολή αιτημάτων αποζημίωσης και στην παραλαβή επίσημων εγγράφων.

Δείτε επίσης: United Natural Foods: Προβλήματα λόγω κυβερνοεπίθεσης

Σε αναφορά που κατατέθηκε χθες στην Επιτροπή Κεφαλαιαγοράς των ΗΠΑ, η Erie Indemnity αποκάλυψε πως στις 7 Ιουνίου εντοπίστηκε «ασυνήθιστη δραστηριότητα στο δίκτυο», γεγονός που ενεργοποίησε τα πρωτόκολλα αντιμετώπισης περιστατικών ασφαλείας. Παράλληλα, σε επίσημη ανακοίνωση στον ιστότοπο της Erie Insurance, η εταιρεία διευκρινίζει πως η ομάδα ασφάλειας πληροφορικών συστημάτων αντέδρασε άμεσα, λαμβάνοντας μέτρα προστασίας για την ασφάλεια των δεδομένων και των συστημάτων της.

Η εταιρεία είπε ότι συνεργάζεται στενά με τις αρχές, ενώ βρίσκεται σε εξέλιξη διεξοδική ανάλυση με τη βοήθεια κορυφαίων ειδικών στον τομέα της κυβερνοασφάλειας..

Κυβερνοεπίθεση στην Erie Insurance: Προειδοποίηση για αποφυγή phishing

Σε περιπτώσεις κυβερνοεπιθέσεων, οι επιχειρήσεις συχνά προχωρούν σε άμεση διακοπή των λειτουργιών τους ώστε να περιορίσουν την εξάπλωση της απειλής σε άλλα συστήματα. Ωστόσο, αυτή η αναγκαστική αντίδραση συνοδεύεται από σοβαρές επιχειρησιακές επιπτώσεις, καθώς αναστέλλονται κρίσιμες υπηρεσίες, επηρεάζοντας τόσο πελάτες όσο και συνεργάτες. Η αποκατάσταση μετά από μια τέτοια επίθεση μπορεί να διαρκέσει ημέρες ή ακόμη και εβδομάδες, αναλόγως της σοβαρότητας του περιστατικού.

Η Erie Insurance, η οποία εξακολουθεί να αντιμετωπίζει εκτεταμένες δυσλειτουργίες έπειτα από την κυβερνοεπίθεση που σημειώθηκε στις 7 Ιουνίου, προειδοποιεί το κοινό να είναι ιδιαίτερα προσεκτικό απέναντι σε ύποπτες επικοινωνίες.

Δείτε επίσης: ConnectWise: Κρατικοί hackers πίσω από την κυβερνοεπίθεση;

Σε ανακοίνωση που φιλοξενείται στην ιστοσελίδα της, η εταιρεία ξεκαθαρίζει ότι κατά τη διάρκεια της διακοπής δεν θα αποστέλλει emails ούτε θα πραγματοποιεί τηλεφωνικές κλήσεις στους πελάτες για αιτήματα πληρωμής.

«Όπως προβλέπει η βέλτιστη πρακτική κυβερνοασφάλειας, καλούμε τους πελάτες να αποφεύγουν την αλληλεπίδραση με ύποπτους συνδέσμους και να μην κοινοποιούν προσωπικά δεδομένα μέσω τηλεφώνου ή email», αναφέρει χαρακτηριστικά η Erie.

Το εύρος, η φύση και οι επιπτώσεις της επίθεσης παραμένουν υπό διερεύνηση, ενώ δεν υπάρχουν προς το παρόν επίσημες πληροφορίες για το αν πρόκειται για περιστατικό ransomware ή αν υπήρξε παραβίαση δεδομένων.

Erie Insurance: Κυβερνοεπίθεση πίσω από τη διακοπή υπηρεσιών

Σε δήλωσή της στο BleepingComputer, η Erie Insurance σημείωσε πως οι ασφαλισμένοι που επιθυμούν να υποβάλουν αίτηση αποζημίωσης μπορούν να απευθύνονται στον τοπικό αντιπρόσωπό τους ή στην ομάδα First Notice of Loss team στο (800) 367-3743. Η εξυπηρέτηση πελατών παραμένει επίσης διαθέσιμη μέσω του (800) 458-0811.

Δείτε επίσης: Χάκερ εκμεταλλεύονται κορυφαία domain για κυβερνοεπιθέσεις

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Πώς μπορεί μια σύγχρονη εταιρεία να προστατευτεί από κυβερνοεπιθέσεις

  • Εφαρμογή πολυεπίπεδης ασφάλειας (defense-in-depth): Χρήση firewall, antivirus, IDS/IPS, και endpoint protection.
  • Συνεχής ενημέρωση λογισμικού: Άμεση εγκατάσταση updates & patches για λειτουργικά συστήματα και εφαρμογές.
  • Εκπαίδευση προσωπικού: Τακτικά σεμινάρια για αναγνώριση phishing, social engineering και κακόβουλων ενεργειών.
  • Αυστηρή διαχείριση πρόσβασης: Πολιτικές ελάχιστης αναγκαίας πρόσβασης (least privilege) και χρήση MFA (πολλαπλών παραγόντων ταυτοποίησης).
  • Κρυπτογράφηση δεδομένων: Τόσο σε μεταφορά όσο και σε αποθήκευση.
  • Τακτικά backup: Ασφαλή, απομονωμένα αντίγραφα ασφαλείας και δοκιμές επαναφοράς.
  • Καθιέρωση πολιτικών ασφαλείας: Κανονισμοί και διαδικασίες για χειρισμό δεδομένων και περιστατικών.
  • Δοκιμές ασφάλειας: Περιοδικά penetration tests και vulnerability assessments.
  • Σύστημα καταγραφής και παρακολούθησης (SIEM): Για έγκαιρη ανίχνευση και απόκριση σε απειλές.
  • Σχέδιο απόκρισης σε περιστατικά (incident response plan): Προετοιμασία και άσκηση σε σενάρια επιθέσεων για άμεση αντίδραση.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS