Hackerlar Müşteri verilerini çaldıktan sonra Globe Life

1 yıl önce

Sigorta devi Globe Life, bilinmeyen bir tehdit oyuncunun bu yılın başlarında şirket sistemlerinden çalınan verileri yayınlamaması karşılığında para kazanmaya çalıştığını söyledi.

1900 yılında kurulan Globe Life, Amerika Birleşik Devletleri'ndeki en büyük yaşam ve sağlık sigortası planları sağlayıcıları arasında yer alıyor ve piyasa değeri 12 milyar dolar ve 5,3 milyar doları aşan toplam gelir.

Global Life, web portalı için erişim izinleri ve kullanıcı kimlik yönetimi ile ilgili potansiyel güvenlik açıklarını incelerken tehlikeye girdiklerini keşfettikten sonra 13 Haziran'da bir veri ihlali açıklamıştı.

O zamanlar şirket, bilgisayar korsanlarının web portallarından birinin başarılı bir ihlalini takiben tüketici ve poliçe sahibi verilerine erişebileceği konusunda uyardı.

Her ne kadar şirketin operasyonları olay nedeniyle önemli ölçüde bozulmasa da, hangi verilerin çalınmış olabileceği konusunda endişe vardı, çünkü böyle bir senaryo potansiyel olarak milyonları etkileyebilir.

Bugün SEC'e sunulan yeni bir dosyalamada, Globe Life, iştiraki olan Amerikan Gelir Hayat Sigortası Şirketi'nin en az 5.000 müşterisinin etkilendiğini söylüyor. Ancak, soruşturma devam ettikçe bu sayı artabilir.

Globe Life ayrıca, saldırının arkasındaki siber suçluların, çalıntı verileri yayınlamaması karşılığında şirketi bir fidye ödemeye zorlamaya çalıştığını söylüyor.

Tehdit oyuncusundan alınan firmanın verileri örnekleri, bağlı ortaklıklarından biri olan Amerikan Gelir Hayat Sigortası Şirketi ile ilgili görünmektedir.

Perşembe sabahı SEC dosyalamasını, "Globe Life Inc., şirket ve bağımsız acenteleri tarafından tutulan ve kullanılmayan belirli bilgileri açıklamamak karşılığında şirketten zorla para almak isteyen bilinmeyen bir tehdit aktöründen yakın zamanda iletişim aldı."

Diyerek şöyle devam etti: "Şirketin devam eden soruşturmasına dayanarak, şirket tehdit oyuncusu tarafından şirkete aktarılan bilgilerin, şirketin iştiraki American Gelir Hayat Sigortası Şirketi ile takip edilebilecek belirli müşteriler ve müşteri potansiyel müşterileri ile ilgili olabileceğine inanıyor."

Siber suçlular tarafından çalınan bilgiler, birey başına değişen aşağıdaki veri türlerini içerir: tam adlar, e-posta adresleri, telefon numaraları, posta adresleri, sosyal güvenlik numaraları, sağlıkla ilgili veriler ve politika bilgileri.

Global Life, gasp girişiminin fidye yazılımı içermediğini de açıkladı, bu nedenle şirket sistemlerinde dosya kilitlerinin veri şifrelemesi yapılmadı.

Olayın mali etkisi ile ilgili olarak, bugün itibariyle Global Life, iş operasyonları üzerinde önemli bir etkiye sahip olmayacağına ve finansal durumlarını etkilemesini beklemediğine inanmaktadır.

Teknoloji devi NIDEC, fidye yazılımı saldırısından sonra veri ihlalini teyit ediyor

Gizli Kuzey Koreli BT işçileri artık veri çalıyor, işverenleri zorla

Bianlian Fidye Yazılımı Boston Çocuk Sağlığı Hekimlerine Saldırı Talepleri

Yeraltı Fidye Yazılımı Talepleri Casio'ya Saldırı, Sızıntılar Çalınan Veriler

Sciencelojic sıfır gün saldırısında çalınan rackspace izleme verileri

Kaynak: Bleeping Computer

More Posts