Sigorta İdari Hizmetler Şirketi Landmark Admin, bir veri ihlalinin bir Mayıs siber saldırısından 800.000'den fazla kişiyi etkilediği konusunda uyarıyor.
Landmark Admin, büyük sigorta taşıyıcıları için yeni iş işleme ve talep yönetimi gibi arka ofis hizmetleri sunan sigorta şirketleri için üçüncü taraf yöneticisidir.
Landmark yöneticisi ile çalışan bazı sigorta şirketleri arasında Amerikan Monumental Life Insurance Company, Pellerinin Hayat Sigortası Şirketi, American Fayda Hayat Sigortası Şirketi, Liberty Bankers Hayat Sigortası Şirketi, Continental Mutual Sigorta Şirketi ve Capitol Hayat Sigortası Şirketi bulunmaktadır.
Ana Başsavcı Ofisi'ne başvuran Landmark, 13 Mayıs 2024'te şüpheli faaliyetleri tespit ettiğini ve şirketin saldırının yayılmasını önlemek için BT sistemlerini kapatmasına ve ağına uzaktan erişimine neden olduğunu söyledi.
Landmark, olayı düzeltmek ve saldırıda verilerin çalınıp çaldırılmadığını araştırmak için üçüncü taraf bir siber güvenlik şirketiyle uğraştı.
Bu soruşturma sırasında Landmark, tehdit oyuncusunun 806.519 kişinin kişisel bilgilerini içeren saldırı sırasında bazı dosyalara eriştiğine dair kanıt bulduğunu söyledi.
"Soruşturmaya dayanarak, potansiyel olarak etkilenen bireylerle ilgili aşağıdaki bilgiler yetkisiz erişime tabi olabilir: ad/başlangıç ve soyadı; adresi; sosyal güvenlik numarası; vergi kimlik numarası; sürücü belgesi numarası/devlet tarafından verilen kimlik kartı; Pasaport numarası;
Diyerek şöyle devam etti: "Yukarıdaki bilgilerin potansiyel olarak etkilenen her bir birey için değiştiğini lütfen unutmayın. Etkilenen bireyler, etkilenen bilgi postasıyla bilgilendirilecektir."
Landmark, soruşturmanın devam ettiğini ve daha fazla bilgi varsa etkilenen kişileri bilgilendireceğini söylüyor.
Çalıntı verilerin hassas doğası nedeniyle, etkilenen insanlar şüpheli faaliyetler için kredi raporlarını ve banka hesaplarını izlemelidir.
Şu anda, hiçbir tehdit aktör saldırı için sorumluluk talep etmedi, bu yüzden fidye yazılımı veya veri hırsızlığı saldırısı olup olmadığı bilinmiyor.
Blacksuit fidye yazılımı, yazılım satıcısından 950.000 veriyi çaldı
Henry Schein, fidye yazılımı saldırısından bir yıl sonra veri ihlalini açıklar
Teknoloji devi NIDEC, fidye yazılımı saldırısından sonra veri ihlalini teyit ediyor
Bianlian Fidye Yazılımı Boston Çocuk Sağlığı Hekimlerine Saldırı Talepleri
Hackerlar Müşteri verilerini çaldıktan sonra Globe Life
Kaynak: Bleeping Computer