Aflac legt Cybersicherheitsvorfall offen: Kundendaten angesichts branchenweiter Angriffe möglicherweise offengelegt

Aflac bestätigt, dass ein Cyberangriff sensible Kundendaten offengelegt hat, und verweist auf Social-Engineering-Taktiken inmitten einer Welle von Angriffen auf US-Versicherer.

Verfasst von
Aminu Abdullahi
Aminu Abdullahi
Jun 20, 2025
2 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Der Versicherungskonzern Aflac Incorporated hat bestätigt, dass er in diesem Monat Opfer eines Cybersicherheitsvorfalls wurde. Damit ist das Unternehmen eines der jüngsten Opfer einer zunehmenden Welle von Cyberangriffen auf US-Versicherer. 

Das Unternehmen erklärt, den Angriff innerhalb weniger Stunden eingedämmt zu haben und den normalen Betrieb fortzusetzen, warnt jedoch, dass sensible Kundeninformationen offengelegt worden sein könnten. Aflac teilte mit, am 12. Juni „verdächtige Aktivitäten“ in seinem US-Netzwerk entdeckt und umgehend seine Protokolle zur Reaktion auf Cybervorfälle aktiviert zu haben. 

„Wir haben umgehend unsere Protokolle zur Reaktion auf Cybervorfälle eingeleitet und den Eindringling innerhalb weniger Stunden gestoppt“, erklärte das Unternehmen in seiner offiziellen Mitteilung. Aflac betonte zudem, dass „unsere Systeme nicht von Ransomware betroffen waren“ und der Geschäftsbetrieb, einschließlich Underwriting, Schadenbearbeitung und Kundenbetreuung, ohne Unterbrechung fortgesetzt wird.

Social Engineering: eine zentrale Taktik

Aflacs vorläufige Untersuchungsergebnisse deuten darauf hin, dass die unbefugte Partei „Social-Engineering-Taktiken“ einsetzte, um Zugriff auf das Netzwerk zu erlangen. Bei dieser verbreiteten Methode der Cyberkriminalität werden Menschen häufig dazu gebracht, sensible Informationen preiszugeben oder Zugriff zu gewähren. Das Unternehmen hat führende externe Cybersicherheitsexperten hinzugezogen, die die laufende Untersuchung unterstützen.

CNN berichtete unter Berufung auf mit der Untersuchung vertraute Quellen, dass dieser Vorfall zusammen mit anderen jüngsten Angriffen auf den Versicherungssektor den Methoden einer als „Scattered Spider“ bekannten Cybercrime-Gruppe entspricht. Aflac nannte die Gruppe zwar nicht in seiner öffentlichen Stellungnahme, räumte jedoch den übergeordneten Kontext des Angriffs ein.

„Dieser Angriff wurde, wie viele Versicherungsunternehmen derzeit erleben, von einer hochentwickelten Cybercrime-Gruppe verursacht“, erklärte Aflac am Freitag in einer Stellungnahme.

Mögliche Offenlegung von Daten und laufende Untersuchung

Die Prüfung der möglicherweise betroffenen Dateien befindet sich noch in einer frühen Phase, und Aflac hat die Gesamtzahl der betroffenen Personen noch nicht ermittelt. Das Unternehmen teilte jedoch mit, dass die kompromittierten Dateien sensible Informationen enthalten könnten, darunter Schadendaten, Gesundheitsinformationen, Sozialversicherungsnummern und weitere persönliche Angaben von Kunden, Begünstigten, Mitarbeitern und Vermittlern im US-Geschäft.

Advertisement

Während Aflac den Umfang des Vorfalls weiter untersucht, werden Kunden und andere Beteiligte aufgefordert, wachsam zu bleiben. Das Unternehmen verspricht, weitere Informationen zu veröffentlichen, sobald diese verfügbar sind. Bei Fragen im Zusammenhang mit dem Vorfall können Betroffene das Aflac-Supportcenter unter 1-855-361-0305 anrufen.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.