Der Versicherungskonzern Aflac Incorporated hat bestätigt, dass er in diesem Monat Opfer eines Cybersicherheitsvorfalls wurde. Damit ist das Unternehmen eines der jüngsten Opfer einer zunehmenden Welle von Cyberangriffen auf US-Versicherer.
Das Unternehmen erklärt, den Angriff innerhalb weniger Stunden eingedämmt zu haben und den normalen Betrieb fortzusetzen, warnt jedoch, dass sensible Kundeninformationen offengelegt worden sein könnten. Aflac teilte mit, am 12. Juni „verdächtige Aktivitäten“ in seinem US-Netzwerk entdeckt und umgehend seine Protokolle zur Reaktion auf Cybervorfälle aktiviert zu haben.
„Wir haben umgehend unsere Protokolle zur Reaktion auf Cybervorfälle eingeleitet und den Eindringling innerhalb weniger Stunden gestoppt“, erklärte das Unternehmen in seiner offiziellen Mitteilung. Aflac betonte zudem, dass „unsere Systeme nicht von Ransomware betroffen waren“ und der Geschäftsbetrieb, einschließlich Underwriting, Schadenbearbeitung und Kundenbetreuung, ohne Unterbrechung fortgesetzt wird.
Social Engineering: eine zentrale Taktik
Aflacs vorläufige Untersuchungsergebnisse deuten darauf hin, dass die unbefugte Partei „Social-Engineering-Taktiken“ einsetzte, um Zugriff auf das Netzwerk zu erlangen. Bei dieser verbreiteten Methode der Cyberkriminalität werden Menschen häufig dazu gebracht, sensible Informationen preiszugeben oder Zugriff zu gewähren. Das Unternehmen hat führende externe Cybersicherheitsexperten hinzugezogen, die die laufende Untersuchung unterstützen.
CNN berichtete unter Berufung auf mit der Untersuchung vertraute Quellen, dass dieser Vorfall zusammen mit anderen jüngsten Angriffen auf den Versicherungssektor den Methoden einer als „Scattered Spider“ bekannten Cybercrime-Gruppe entspricht. Aflac nannte die Gruppe zwar nicht in seiner öffentlichen Stellungnahme, räumte jedoch den übergeordneten Kontext des Angriffs ein.
„Dieser Angriff wurde, wie viele Versicherungsunternehmen derzeit erleben, von einer hochentwickelten Cybercrime-Gruppe verursacht“, erklärte Aflac am Freitag in einer Stellungnahme.
Mögliche Offenlegung von Daten und laufende Untersuchung
Die Prüfung der möglicherweise betroffenen Dateien befindet sich noch in einer frühen Phase, und Aflac hat die Gesamtzahl der betroffenen Personen noch nicht ermittelt. Das Unternehmen teilte jedoch mit, dass die kompromittierten Dateien sensible Informationen enthalten könnten, darunter Schadendaten, Gesundheitsinformationen, Sozialversicherungsnummern und weitere persönliche Angaben von Kunden, Begünstigten, Mitarbeitern und Vermittlern im US-Geschäft.
Während Aflac den Umfang des Vorfalls weiter untersucht, werden Kunden und andere Beteiligte aufgefordert, wachsam zu bleiben. Das Unternehmen verspricht, weitere Informationen zu veröffentlichen, sobald diese verfügbar sind. Bei Fragen im Zusammenhang mit dem Vorfall können Betroffene das Aflac-Supportcenter unter 1-855-361-0305 anrufen.





