Le géant de l’assurance Aflac Incorporated a confirmé avoir été victime d’une faille de cybersécurité ce mois-ci, devenant ainsi l’une des dernières victimes d’une vague croissante de cyberattaques visant les compagnies d’assurance américaines.
L’entreprise affirme avoir contenu l’attaque en quelques heures et continuer à fonctionner normalement, mais prévient que des informations sensibles sur ses clients pourraient avoir été exposées. Aflac a déclaré avoir détecté une « activité suspecte » sur son réseau américain le 12 juin et avoir rapidement activé ses protocoles de réponse aux incidents cyber.
« Nous avons rapidement lancé nos protocoles de réponse aux incidents cyber et stoppé l’intrusion en quelques heures » a déclaré l’entreprise dans son communiqué officiel. Fait important, Aflac a précisé que « nos systèmes n’ont pas été touchés par un rançongiciel » et que ses activités, notamment la souscription, le traitement des demandes d’indemnisation et le support client, se poursuivaient sans interruption.
L’ingénierie sociale : une tactique clé
Les premières conclusions d’Aflac indiquent que la partie non autorisée a utilisé des « techniques d’ingénierie sociale » pour accéder à son réseau. Cette méthode courante de cybercriminalité consiste souvent à tromper des personnes pour les amener à révéler des informations sensibles ou à accorder un accès. L’entreprise a fait appel à des experts en cybersécurité pour l’aider dans l’enquête en cours.
CNN, citant des sources au fait de l’enquête, a rapporté que cet incident, ainsi que d’autres ayant récemment touché le secteur de l’assurance, correspondait aux techniques d’un groupe de cybercriminels connu sous le nom de « Scattered Spider ». Aflac n’a pas cité le nom du groupe dans sa déclaration publique, mais a reconnu le contexte plus large de l’attaque.
« Cette attaque, comme beaucoup de compagnies d’assurance en font actuellement l’expérience, a été menée par un groupe de cybercriminels sophistiqué », a déclaré Aflac vendredi.
Données potentiellement exposées et examen en cours
L’examen des fichiers potentiellement concernés n’en est encore qu’à ses débuts, et Aflac n’a pas encore déterminé le nombre total de personnes touchées. L’entreprise a toutefois indiqué que les fichiers compromis pourraient contenir des informations sensibles, notamment des données relatives aux demandes d’indemnisation, des informations de santé, des numéros de sécurité sociale et d’autres données personnelles appartenant à des clients, bénéficiaires, employés et agents de ses activités aux États-Unis.
Alors qu’Aflac poursuit son enquête pour déterminer l’ampleur de la faille, les clients et les parties prenantes sont invités à rester vigilants. L’entreprise promet de communiquer des mises à jour à mesure que de nouvelles informations seront disponibles. Pour obtenir de l’aide concernant la faille, les personnes concernées peuvent appeler le centre d’assistance d’Aflac au 1-855-361-0305.





