Ο αμερικανικός ασφαλιστικός κολοσσός Farmers Insurance αποκάλυψε παραβίαση δεδομένων που επηρεάζει 1,1 εκατομμύριο πελάτες. Λέγεται ότι τα δεδομένα κλάπηκαν στο πλαίσιο των εκτεταμένων επιθέσεων Salesforce.

Η εταιρεία αποκάλυψε την παραβίαση μέσω ενημερωτικού δελτίου στον ιστότοπό της, δηλώνοντας ότι η βάση δεδομένων ενός εξωτερικού παρόχου υπηρεσιών παραβιάστηκε στις 29 Μαΐου 2025.
«Στις 30 Μαΐου 2025, ένας από τους εξωτερικούς παρόχους της Farmers ενημέρωσε την εταιρεία για ύποπτη δραστηριότητα που αφορούσε μη εξουσιοδοτημένη πρόσβαση σε μία από τις βάσεις δεδομένων του παρόχου, η οποία περιείχε πληροφορίες πελατών της Farmers», αναφέρει η ειδοποίηση παραβίασης δεδομένων.
Δείτε επίσης: Auchan: Παραβίαση δεδομένων επηρεάζει χιλιάδες πελάτες
«Ο εξωτερικός πάροχος διέθετε εργαλεία παρακολούθησης, τα οποία του επέτρεψαν να εντοπίσει γρήγορα τη δραστηριότητα και να λάβει κατάλληλα μέτρα περιορισμού, συμπεριλαμβανομένου του αποκλεισμού του μη εξουσιοδοτημένου χρήστη. Μετά την ενημέρωση, η Farmers ξεκίνησε εκτενή έρευνα για να καθορίσει τη φύση και την έκταση του Περιστατικού και ειδοποίησε τις αρμόδιες αρχές επιβολής του νόμου».
Farmers Insurance: Παραβίαση δεδομένων
Η εταιρεία ανέφερε ότι εκλάπησαν τα ονόματα, οι διευθύνσεις, οι ημερομηνίες γέννησης, οι αριθμοί διπλώματος οδήγησης και/ή τα τέσσερα τελευταία ψηφία των αριθμών κοινωνικής ασφάλισης των πελατών.
Η Farmers Insurance ξεκίνησε την αποστολή ειδοποιήσεων στους επηρεαζόμενους πελάτες, στις 22 Αυγούστου. Ένα δείγμα της ειδοποίησης κατατέθηκε στο Γραφείο του Γενικού Εισαγγελέα του Μέιν, αναφέροντας ότι συνολικά 1.111.386 πελάτες επηρεάστηκαν.
Αν και η Farmers δεν αποκάλυψε το όνομα του εξωτερικού παρόχου, το BleepingComputer έμαθε ότι τα δεδομένα εκλάπησαν στο πλαίσιο των επιθέσεων κλοπής δεδομένων από τη Salesforce, που έχουν επηρεάσει πολλές οργανώσεις μέσα στο 2025.

Επιθέσεις Salesforce
Από την αρχή του έτους, κυβερνοεγκληματίες με τις ονομασίες “UNC6040” ή “UNC6240” διεξάγουν επιθέσεις κοινωνικής μηχανικής σε πελάτες της Salesforce. Κατά τη διάρκεια αυτών των επιθέσεων, οι επιτιθέμενοι χρησιμοποιούν φωνητικό phishing (vishing), εξαπατώντας υπαλλήλους ώστε να συνδέσουν κακόβουλες εφαρμογές OAuth με τις Salesforce πλατφόρμες των εταιρειών τους.
Δείτε επίσης: Google Play: 77 κακόβουλα apps με πάνω από 19 εκατ. λήψεις
Μόλις ολοκληρωθεί η σύνδεση, οι επιτιθέμενοι χρησιμοποιούν την πρόσβαση για να κατεβάσουν και να κλέψουν τις βάσεις δεδομένων, τις οποίες στη συνέχεια χρησιμοποιούν για εκβιασμό μέσω email.
Οι εκβιασμοί προέρχονται από την εγκληματική ομάδα ShinyHunters, η οποία δήλωσε στο BleepingComputer ότι στις επιθέσεις εμπλέκονται πολλές απειλητικές ομάδες που συνεργάζονται, με την καθεμία να αναλαμβάνει συγκεκριμένα βήματα για την παραβίαση των Salesforce συστημάτων και την κλοπή δεδομένων.
«Όπως έχουμε ήδη πει επανειλημμένα, οι ShinyHunters και οι Scattered Spider είναι ουσιαστικά η ίδια ομάδα», δήλωσαν οι ShinyHunters.
«Μας παρέχουν την αρχική πρόσβαση και εμείς αναλαμβάνουμε την εξαγωγή και μεταφορά των δεδομένων από τα Salesforce CRM. Όπως κάναμε και με την Snowflake».
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Άλλες εταιρείες που επηρεάστηκαν από αυτές τις επιθέσεις περιλαμβάνουν τις Google, Cisco, Workday, Adidas, Qantas, Allianz Life, καθώς και θυγατρικές της LVMH όπως Louis Vuitton, Dior και Tiffany & Co.

Το περιστατικό με τη Farmers Insurance και οι άλλες επιθέσεις Salesforce αναδεικνύουν με έντονο τρόπο τον αυξανόμενο κίνδυνο που προκύπτει όταν κρίσιμες λειτουργίες μιας εταιρείας εξαρτώνται από εξωτερικούς παρόχους υπηρεσιών. Το φαινόμενο του supply chain attack καθιστά ακόμη και τους πιο καλά προστατευμένους οργανισμούς ευάλωτους, καθώς η ασφάλειά τους είναι τόσο ισχυρή όσο ο πιο αδύναμος κρίκος στο δίκτυο συνεργατών τους. Οι επιθέσεις τύπου vishing που εκμεταλλεύονται ανθρώπινα λάθη δείχνουν ότι οι κυβερνοεγκληματίες δεν στοχεύουν μόνο τεχνικές ευπάθειες, αλλά και την ίδια την ψυχολογία των εργαζομένων.
Δείτε επίσης: Οι Κινέζοι χάκερ UNC6384 στοχεύουν διπλωμάτες με νέες τεχνικές
Η κλοπή δεδομένων όπως αριθμοί διπλωμάτων και κοινωνικής ασφάλισης αυξάνει τον κίνδυνο identity theft, ανοίγοντας τον δρόμο σε δευτερογενείς επιθέσεις που μπορεί να επηρεάσουν θύματα για χρόνια. Το γεγονός ότι οι ίδιες ομάδες εμπλέκονται σε πολλαπλά περιστατικά αποδεικνύει την ύπαρξη ενός ολοκληρωμένου οικοσυστήματος κυβερνοεγκλήματος που λειτουργεί με καταμερισμό εργασίας και συνεργασίες, θυμίζοντας σε πολλές περιπτώσεις επιχειρηματικά σχήματα της παραδοσιακής οικονομίας.
Πηγή: www.bleepingcomputer.com
