
Image by Andrea Ferrario, from Unsplash
Нарушение безопасности данных Allianz Life обнажило 1,1 миллиона клиентов
Масштабная кибератака на Allianz Life привела к утечке личных данных 1,1 миллиона клиентов в Соединенных Штатах, сообщает сайт уведомлений о нарушениях безопасности Have I Been Pwned.
Спешите? Вот краткие факты:
- Хакеры получили доступ к системам Salesforce через вредоносные приложения OAuth.
- Украденные данные включают в себя электронные письма, адреса, телефонные номера и идентификационные номера налогоплательщиков.
- ShinyHunters утечка 2.8 миллиона записей из баз данных Salesforce компании Allianz.
Атака, которая произошла в середине июля, была направлена на систему управления клиентами компании Salesforce.
Американское подразделение немецкой компании Allianz SE, Allianz Life, раскрыло информацию о том, что хакеры украли данные «большинства» из его 1,4 миллиона клиентов в июле.
BleepingComputer отмечает, что компания работает с 2000 американскими сотрудниками, предоставляя страховые услуги миллионам клиентов по всему миру через свою материнскую компанию, которая является одной из крупнейших страховых компаний в мире.
Согласно BleepingComputer, украденная информация включает в себя «адреса электронной почты, имена, пол, даты рождения, номера телефонов и физические адреса». BleepingComputer подтвердил с несколькими пострадавшими лицами, что их утечка данных, включая налоговые идентификационные номера, была точной.
Считается, что за нарушением стоят хакеры, связанные с группой вымогателей ShinyHunters. По сообщениям, они обманули сотрудников, заставив их предоставить доступ к вредоносному приложению OAuth, связанному с экземпляром Salesforce компании Allianz.
Однажды внутри, злоумышленники украли примерно 2,8 миллиона записей данных, включая данные клиентов, брокеров, финансовых советников и компаний по управлению активами. Позднее базы данных были выложены в Интернет в рамках вымогательских кампаний.
«Allianz Life ранее заявила, что хакеры украли личную информацию большинства из своих 1,4 миллиона американских клиентов, финансовых профессионалов и отдельных сотрудников», — сообщило Рейтер. Компания подтвердила, что также пострадали «некоторые отобранные сотрудники Allianz Life».
Представитель Allianz заявил, что расследование продолжается, и компания «не может предложить никаких дополнительных комментариев в настоящее время», отмечает BleepingComputer. Тем не менее, Reuters сообщает, что Allianz обещал «предоставить специализированные ресурсы, включая двухлетний мониторинг идентификационных данных, для помощи пострадавшим от инцидента».
Это нарушение является частью более широкой кампании атак, нацеленных на Salesforce, которые также затронули Google, Qantas, Adidas, Dior, Tiffany & Co., Chanel и HR-гиганта Workday.