Amerika Birleşik Devletleri'ndeki en büyük ikinci unvan sigorta şirketi olan First American Financial Corporation, Salı günü bir Aralık siber saldırısının 44.000 kişiyi etkileyen bir ihlale yol açtığını açıkladı.
1889 yılında kurulan, emlak uzmanlarına, ev alıcılarına ve konut ve ticari mülkiyet işlemlerine katılan satıcılara finansal ve uzlaşma hizmetleri sunmaktadır. Kaliforniya merkezli şirketin 21.000'den fazla çalışanı var ve geçen yıl toplam 6 milyar dolar gelir bildirdi.
Finansal Hizmetler Şirketi, 21 Aralık'ta yayınlanan bir açıklamada paylaşıldığı için, olayın doğası hakkında çok az ayrıntı sağlayarak, Birinci Amerikalı bir siber saldırının etkisini içermek için bugün bazı sistemlerini çevrimdışı almaya zorlandı.
Beş ay sonra, 28 Mayıs'ta, ABD Menkul Kıymetler ve Borsa Komisyonu'na (SEC) yapılan bir davada, olayla ilgili bir soruşturmanın saldırganların bazı sistemlerine eriştiğini ve hassas verilere erişebildiğini bulduğunu açıkladı.
"Bu dosyalama tarihi itibariyle, şirketin olayla ilgili soruşturması sona erdi. Soruşturma ve bulgularımıza dayanarak, şirket, olay sonucunda yetki olmadan yaklaşık 44.000 kişiye ilişkin kişisel bilgilere erişilmiş olabileceğini belirledi. "İlk Amerikalı dedi.
Diyerek şöyle devam etti: "Şirket, potansiyel olarak etkilenen bireylere uygun bildirimler sağlayacak ve bu kişilere hiçbir ücretsiz olarak kredi izleme ve kimlik koruma hizmetlerini sunacaktır."
Şirket 28 Kasım'da, Mayıs 2019 güvenlik ihlalinde kişisel ve finansal verileri açığa çıkardıktan sonra siber güvenlik düzenlemelerini ihlal ettiği için New York Eyaletine 1 milyon dolar ceza ödemeyi kabul etti.
New York DFS, "Ülkenin en büyük ikinci başlık sigortası şirketi olarak, First American yılda yüz binlerce kişinin kişisel ve finansal verilerini başlıkla ilgili belgelerde toplar ve bu bilgileri tescilli EaglePro uygulamasında depolar." Dedi.
"Mayıs 2019'da First American Üst Yönetimi, EaglePro'ya erişmek için kullanılan bağlantıya sahip olan herhangi bir bireyin sadece kimlik doğrulaması olmadan değil, aynı zamanda ilgisiz işlemlerdeki bireylerin de erişebileceği uygulamada bir güvenlik açığı öğrendi."
Başka bir Amerikan unvan sigorta sağlayıcısı Fidelity National Financial, Kasım ayında bir "siber güvenlik olayı" da vuruldu. Şirket ayrıca saldırıyı içerecek şekilde bazı sistemlerini devralmak zorunda kaldı ve bu da iş operasyonlarında değişen düzeylerde aksamaya yol açtı.
Ocak ayında şirket, bir SEC dosyasında, saldırganların yaklaşık 1,3 milyon müşterinin verilerini "kendini göstermeyen bir tür kötü amaçlı yazılım" kullanarak çaldığını doğruladı.
Müşteri bilgilerini ortaya çıkaran veri ihlali tarafından daha serin master vuruldu
Nissan Kuzey Amerika veri ihlali 53.000'den fazla çalışanı etkiler
Dragonforce fidye yazılım tarafından talep edilen Cyberattack tarafından vurulan Ohio Piyangosu
Bilgisayar korsanları hasta sağlığı verilerini çaldıktan sonra docgo siber saldırıyı açıklar
Dropbox, bilgisayar korsanlarının müşteri verilerini çaldığını, ESIGNATIRE Service'den Auth Secrets'i çaldığını söylüyor
Kaynak: Bleeping Computer