3 دقیقه
آلیانتس لایف افشای گسترده اطلاعات را تأیید کرد
شرکت بیمه آلیانتس لایف (Allianz Life) مستقر در ایالات متحده تأیید کرد که یک حمله سایبری گسترده در ژوئیه ۲۰۲۵ منجر به سرقت دادههای شخصی اکثر مشتریان، کارکنان و مشاوران مالی این شرکت شده است. این رویداد موج جدیدی از رخنههای اطلاعاتی را که اخیراً بازار بیمه و خدمات مالی را تحت تأثیر قرار داده، برجستهتر میکند و نگرانیهای مهم امنیت سایبری در محیطهای ابری سازمانهای بزرگ را دوباره مطرح ساخته است.
جزئیات افشای اطلاعات
در تاریخ ۱۶ ژوئیه ۲۰۲۵، یک هکر با مهارت بالا از طریق سوءاستفاده از سیستم مدیریت ارتباط با مشتری (CRM) مبتنی بر فضای ابری که توسط آلیانتس لایف استفاده میشد، به دادهها دسترسی یافت. برت واینبرگ، سخنگوی شرکت، اعلام کرد فرد مهاجم با بهرهگیری از تکنیکهای مهندسی اجتماعی توانست به صورت غیرمجاز وارد سیستم شود و اطلاعات شناسایی شخصی (PII) را استخراج کند. این سیستم CRM حاوی اطلاعات حساس بیش از ۱.۴ میلیون مشتری آلیانتس لایف، همچنین مشاوران مالی و برخی از کارکنان بود.
آلیانتس لایف بلافاصله ماجرا را به افبیآی و نهادهای قانونی ایالتی، از جمله دفتر دادستان کل ایالت مین، گزارش داد. با این حال، تاکنون تعداد دقیق افراد آسیبدیده و نوع دقیق اطلاعات سرقتشده اعلام نشده است. شواهدی وجود ندارد که نشان دهد سیستمهای دیگر این شرکت به جز CRM مورد نفوذ قرار گرفتهاند.
پیامدهای گستردهتر برای صنعت بیمه
این رخنه اطلاعاتی در ادامه موج گستردهای از حملات سایبری به شرکتهای بیمه، از جمله شرکتهایی مانند افلک (Aflac)، روی داده است. تحلیلگران امنیت سایبری گوگل این حملات را به گروه تهدیدکننده Scattered Spider نسبت دادهاند؛ گروهی که به دلیل اجرای حملات پیشرفته مبتنی بر مهندسی اجتماعی شهرت دارد. این حملات معمولاً از طریق تماسهای فریبنده با مراکز پشتیبانی فناوری انجام و منجر به دریافت دسترسی غیرمجاز به شبکهها میشود. پیشتر این گروه صنایع خردهفروشی، هوانوردی، حملونقل و تکنولوژی، از جمله شرکتهای بزرگ سیلیکون ولی را هدف قرار داده بود.
چالشهای امنیت سایبری سیستمهای CRM ابری
حادثه آلیانتس لایف ضعفهای ذاتی سیستمهای CRM مبتنی بر ابر را نشان میدهد؛ ابزاری که بخش مهمی از زیرساخت دیجیتال شرکتهای بیمه و مالی را تشکیل میدهد. گرچه راهکارهای ابری باعث افزایش مقیاسپذیری در مدیریت مشتریان شدهاند، اما نیازمند بهروزرسانی دائمی پروتکلهای امنیتی و آموزش مکرر نیروی انسانی برای مقابله با حملات مهندسی اجتماعی هستند. این حادثه سؤالات مهمی درخصوص ویژگیهای امنیتی سیستمهای CRM مانند رمزنگاری دادهها، کنترلهای دسترسی مبتنی بر نقش و احراز هویت چندمرحلهای مطرح میکند.
واکنش شرکت و اقدامات بعدی
آلیانتس لایف اطمینان داده که تحقیقات توسط مراجع قانونی در جریان است. این شرکت تا این لحظه در خصوص احتمال درخواست باج یا شناسایی مهاجمان اظهارنظری نکرده است. بر اساس اعلامیههای رسمی، اطلاعرسانی به افراد آسیبدیده از اول اوت ۲۰۲۵ به صورت سازمانیافته آغاز خواهد شد.
اهمیت بازار و توصیهها
این حمله بزرگ سایبری بر نیاز حیاتی به رعایت پروتکلهای پیشرفته امنیتی در صنعت بیمه تاکید میکند؛ بهویژه در زمانی که شرکتها به طور فزایندهای فعالیتهای حساس خود را به فضای ابری منتقل میکنند. کارشنانسان توصیه میکنند که سازمانها آموزش امنیت سایبری کارکنان را تشدید، ابزارهای شناسایی تهدیدات مدرن را به کار گرفته و بررسیهای منظم امنیتی از تامینکنندگان ثالث انجام دهند تا امنیت دادههای مشتریان و شرکت تضمین شود.
برای کارکنان و مشتریان آلیانتس لایف که نیاز به اطلاعات بیشتر دارند، کانالهای امن ارتباطی جهت ارائه راهنماییها و ثبت اخبار جدید درباره روند تحقیقات راهاندازی شده است.
منبع: techcrunch
.avif)
نظرات