互联网安全内参 2024年10月18日
美国保险巨头遭数据勒索攻击,或影响大量客户个人信息
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

美国保险巨头Globe Life遭不明威胁者勒索,其系统被入侵,数据遭窃取。虽未对运营造成重大影响,但公司仍担忧,事件可能波及数百万人,部分客户信息受影响,且勒索不涉及勒索软件。

💥Globe Life是美国最大的寿险和健康保险提供商之一,市值高达120亿美元,总收入超过53亿美元,却遭不明威胁者勒索,对方欲公开窃取的数据,除非公司支付赎金。

😱6月13日Globe Life披露数据泄露事件,称系统遭入侵,黑客可能通过攻破门户网站获得消费者和保单持有人数据访问权限,10月17日新文件显示其子公司至少5000名客户受影响,数字或增加。

📄被窃取信息包括全名、电子邮件地址、电话号码、邮寄地址、社会安全号码、健康相关数据及保单信息,Globe Life澄清此次勒索未涉及勒索软件,公司系统未遭数据加密或文件锁定。

关注我们

带你读懂网络安全


尽管此次事件未对公司的运营造成重大影响,Globe Life仍对可能被窃取的数据表示担忧,因为这一事件有可能波及数百万人。


前情回顾·保险业网络威胁态势

安全内参10月18日消息,美国保险巨头Globe Life表示,其遭到一名身份不明的威胁行为者的勒索,对方威胁如果不支付赎金,将公开今年早些时候从公司系统中窃取的数据。

Globe Life成立于1900年,是美国最大的寿险和健康保险提供商之一,市值高达120亿美元,总收入超过53亿美元。

早在6月13日,Globe Life就披露了这起数据泄露事件,称公司在评估与访问权限及用户身份管理相关的潜在漏洞时,发现其系统遭到入侵。

当时,公司警告称,黑客可能通过攻破其门户网站之一,获得了消费者和保单持有人的数据访问权限。

尽管此次事件未对公司的运营造成重大影响,Globe Life仍对可能被窃取的数据表示担忧,因为这一事件可能波及数百万人。

Globe Life在10月17日向美国证券交易委员会(SEC)提交的新文件中披露,其子公司美国收入人寿保险公司(American Income Life Insurance Company)至少有5000名客户受到了影响。然而,随着调查的深入,这一数字可能会进一步增加。

Globe Life还表示,实施此次攻击的网络犯罪分子试图勒索公司支付赎金,以换取不公开所窃取的数据。

公司从该威胁行为者收到的部分数据样本似乎与其子公司美国收入人寿保险公司的客户信息有关。

Globe Life在10月17日早晨提交给SEC的文件中写道:“Globe Life Inc.最近收到了一名不明威胁行为者的消息,对方要求公司支付赎金,否则将披露某些公司及其独立代理人所使用的信息。”

“虽然调查尚未完成,根据目前掌握的信息,公司相信该威胁行为者传递的信息可能涉及某些客户及潜在客户的信息,这些信息可追溯至公司旗下的子公司美国收入人寿保险公司。”

被网络犯罪分子窃取的信息包括以下几类,具体因个人而异:全名、电子邮件地址、电话号码、邮寄地址、社会安全号码、健康相关数据以及保单信息

Globe Life还澄清,此次勒索并未涉及勒索软件,因此公司的系统并未遭到数据加密或文件锁定

截至目前,关于此次事件的财务影响,Globe Life认为不会对其业务运营产生实质性影响,预计也不会对其财务状况造成重大影响。


参考资料:bleepingcomputer.com


推荐阅读





点击下方卡片关注我们,

带你一起读懂网络安全 ↓



?发表于:中国 北京

?️ 阅读原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Globe Life 数据泄露 网络勒索 网络安全
相关文章