Взлом Aflac Japan через одну учетку: 11 дней доступа к данным миллионов
Страховая компания Aflac в Японии потеряла контроль над данными 4,38 млн клиентов, когда хакеры, проникнув через одну скомпрометированную учетную запись, оставались в системе 11 дней. Этот случай наглядно показывает, что современные угрозы исходят не от внешних атак на защиту, а изнутри, когда злоумышленники используют легитимные права доступа для кражи информации о полисах и банковских счетах.
Страховая компания Aflac в Японии сообщила о масштабной утечке данных 4,38 млн застрахованных лиц. Инцидент произошел из-за взлома портала для страхователей, куда злоумышленники проникли, скомпрометировав учетную запись одного пользователя. Доступ к системе продолжался 11 дней до момента обнаружения аномалии.
Скрытая угроза заключается не столько в способе проникновения, сколько во времени реакции: каждый день незаметного присутствия хакеров в системе превращает локальный сбой в системный кризис, увеличивая объем украденных данных.
Компания отключила пострадавшие сервисы для локализации угрозы, что привело к временной остановке работы пяти внутренних систем. Восстановление нормальной работы займет время, точные сроки пока не названы.
Детали инцидента и объем ущерба
Инцидент затронул исключительно японское подразделение американской страховой компании American Family Life Assurance Company (Aflac). Деятельность в Северной Америке не пострадала. Злоумышленники получили доступ к следующим категориям информации:
- Имена и адреса клиентов.
- Номера телефонов и полисов.
- Сведения о страховом покрытии.
- Данные банковских счетов.
Важно отметить, что конфиденциальная медицинская информация, номера кредитных карт и национальные идентификационные номера клиентов не были скомпрометированы. На данный момент у компании нет подтверждений того, что украденные данные уже использованы для мошенничества.
Реакция компании и рекомендации для клиентов
После обнаружения аномальной активности в конце июня Aflac немедленно отключила уязвимые системы. Сейчас компания проводит расследование с привлечением внешних экспертов по кибербезопасности, чтобы определить точный характер атаки и предотвратить повторение подобных случаев.
Для клиентов скомпрометированных данных компания дала следующие рекомендации:
- Сохранять бдительность и внимательно проверять все сообщения, приходящие якобы от имени Aflac, чтобы избежать фишинговых атак.
- Немедленно уведомлять свои банки и государственные органы при обнаружении подозрительной активности по счетам.
Контекст и системные риски
Этот случай иллюстрирует растущую проблему злоупотребления легитимными учетными данными. По данным экспертов Verizon, компрометация учетных записей стала причиной 39% всех утечек данных в цепочке атак. Злоумышленники все чаще выбирают путь использования существующих прав доступа, а не силового взлома защиты.
Рост числа инцидентов, связанных с компрометацией учетных записей, указывает на то, что традиционные периметровые защиты становятся менее эффективными, и фокус безопасности должен смещаться на контроль поведения пользователей внутри системы.
Исторический контекст показывает уязвимость компании к кибератакам: летом 2025 года Aflac уже становилась жертвой атаки группировки Scattered Spider, в результате которой утекли данные 22 млн клиентов, включая медицинскую информацию. Текущий инцидент в Японии подчеркивает необходимость пересмотра стратегий мониторинга доступа к критическим системам.
Операционные последствия и тренды
- Зависимость от скорости обнаружения: Факт того, что доступ сохранялся 11 дней, демонстрирует критическую важность систем мониторинга аномального поведения (UEBA). Без них даже успешное проникновение может остаться незамеченным до момента нанесения серьезного ущерба.
- Риски для репутации и доверия: Повторный инцидент в течение года может подорвать доверие клиентов к способности компании защищать их данные, что в долгосрочной перспективе влияет на лояльность и стоимость привлечения новых страхователей.
- Ограниченность периметровой защиты: Событие подтверждает тренд на переход от защиты границ сети к защите конкретных учетных записей и сессий, так как злоумышленники все чаще действуют изнутри легитимного периметра.
Источник: infowatch.ru