Август 2026   |   В фокусе

Взлом Aflac Japan через одну учетку: 11 дней доступа к данным миллионов

Страховая компания Aflac в Японии потеряла контроль над данными 4,38 млн клиентов, когда хакеры, проникнув через одну скомпрометированную учетную запись, оставались в системе 11 дней. Этот случай наглядно показывает, что современные угрозы исходят не от внешних атак на защиту, а изнутри, когда злоумышленники используют легитимные права доступа для кражи информации о полисах и банковских счетах.

Страховая компания Aflac в Японии сообщила о масштабной утечке данных 4,38 млн застрахованных лиц. Инцидент произошел из-за взлома портала для страхователей, куда злоумышленники проникли, скомпрометировав учетную запись одного пользователя. Доступ к системе продолжался 11 дней до момента обнаружения аномалии.

Скрытая угроза заключается не столько в способе проникновения, сколько во времени реакции: каждый день незаметного присутствия хакеров в системе превращает локальный сбой в системный кризис, увеличивая объем украденных данных.

Компания отключила пострадавшие сервисы для локализации угрозы, что привело к временной остановке работы пяти внутренних систем. Восстановление нормальной работы займет время, точные сроки пока не названы.

Детали инцидента и объем ущерба

Инцидент затронул исключительно японское подразделение американской страховой компании American Family Life Assurance Company (Aflac). Деятельность в Северной Америке не пострадала. Злоумышленники получили доступ к следующим категориям информации:

  • Имена и адреса клиентов.
  • Номера телефонов и полисов.
  • Сведения о страховом покрытии.
  • Данные банковских счетов.

Важно отметить, что конфиденциальная медицинская информация, номера кредитных карт и национальные идентификационные номера клиентов не были скомпрометированы. На данный момент у компании нет подтверждений того, что украденные данные уже использованы для мошенничества.

Реакция компании и рекомендации для клиентов

После обнаружения аномальной активности в конце июня Aflac немедленно отключила уязвимые системы. Сейчас компания проводит расследование с привлечением внешних экспертов по кибербезопасности, чтобы определить точный характер атаки и предотвратить повторение подобных случаев.

Для клиентов скомпрометированных данных компания дала следующие рекомендации:

  • Сохранять бдительность и внимательно проверять все сообщения, приходящие якобы от имени Aflac, чтобы избежать фишинговых атак.
  • Немедленно уведомлять свои банки и государственные органы при обнаружении подозрительной активности по счетам.

Контекст и системные риски

Этот случай иллюстрирует растущую проблему злоупотребления легитимными учетными данными. По данным экспертов Verizon, компрометация учетных записей стала причиной 39% всех утечек данных в цепочке атак. Злоумышленники все чаще выбирают путь использования существующих прав доступа, а не силового взлома защиты.

Рост числа инцидентов, связанных с компрометацией учетных записей, указывает на то, что традиционные периметровые защиты становятся менее эффективными, и фокус безопасности должен смещаться на контроль поведения пользователей внутри системы.

Исторический контекст показывает уязвимость компании к кибератакам: летом 2025 года Aflac уже становилась жертвой атаки группировки Scattered Spider, в результате которой утекли данные 22 млн клиентов, включая медицинскую информацию. Текущий инцидент в Японии подчеркивает необходимость пересмотра стратегий мониторинга доступа к критическим системам.

Операционные последствия и тренды

  • Зависимость от скорости обнаружения: Факт того, что доступ сохранялся 11 дней, демонстрирует критическую важность систем мониторинга аномального поведения (UEBA). Без них даже успешное проникновение может остаться незамеченным до момента нанесения серьезного ущерба.
  • Риски для репутации и доверия: Повторный инцидент в течение года может подорвать доверие клиентов к способности компании защищать их данные, что в долгосрочной перспективе влияет на лояльность и стоимость привлечения новых страхователей.
  • Ограниченность периметровой защиты: Событие подтверждает тренд на переход от защиты границ сети к защите конкретных учетных записей и сессий, так как злоумышленники все чаще действуют изнутри легитимного периметра.

Коротко о главном

Каким способом злоумышленники проникли в портал страхователей и какие данные они украли?

Хакеры скомпрометировали учетную запись одного пользователя, что позволило им получить доступ к именам, адресам, номерам телефонов, полисов, сведениям о страховом покрытии и банковским счетам клиентов.

Какие критические данные клиентов остались защищенными от кражи?

Несмотря на масштабный доступ, конфиденциальная медицинская информация, номера кредитных карт и национальные идентификационные номера граждан не были скомпрометированы.

Какие операционные последствия возникли для компании после обнаружения взлома?

Для локализации угрозы Aflac отключила уязвимые сервисы, что привело к временной остановке работы пяти внутренних систем без указания точных сроков восстановления.

Какой исторический прецедент кибератаки на Aflac упоминается в контексте текущего инцидента?

Летом 2025 года компания уже становилась жертвой атаки группировки Scattered Spider, в ходе которой утекли данные 22 млн клиентов, включая медицинскую информацию.

Почему эксперты считают компрометацию учетных записей основной причиной утечек данных?

Согласно данным Verizon, кража учетных данных стала причиной 39% всех утечек, поскольку злоумышленники все чаще используют легитимные права доступа вместо силового взлома защиты.

Какие меры безопасности рекомендуются клиентам для предотвращения мошенничества?

Компания советует клиентам внимательно проверять сообщения от имени Aflac для избежания фишинга и немедленно уведомлять банки при обнаружении подозрительной активности по счетам.

Почему текущий инцидент подчеркивает неэффективность традиционных методов защиты?

Событие демонстрирует, что периметровые защиты становятся менее эффективными, так как хакеры действуют изнутри легитимного периметра, используя скомпрометированные учетные записи.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: ИТ и программное обеспечение; Кибербезопасность; Бизнес; Тренды и кейсы; Финансы; Страхование

Материалы по теме