Aflac révèle un incident de cybersécurité : des données clients potentiellement exposées dans un contexte d’attaques touchant tout le secteur

Aflac confirme qu’une cyberattaque a exposé des données clients sensibles, évoquant des techniques d’ingénierie sociale dans un contexte de vague d’attaques visant les assureurs américains.

Jun 20, 2025
2 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Le géant de l’assurance Aflac Incorporated a confirmé avoir été victime d’une faille de cybersécurité ce mois-ci, devenant ainsi l’une des dernières victimes d’une vague croissante de cyberattaques visant les compagnies d’assurance américaines. 

L’entreprise affirme avoir contenu l’attaque en quelques heures et continuer à fonctionner normalement, mais prévient que des informations sensibles sur ses clients pourraient avoir été exposées. Aflac a déclaré avoir détecté une « activité suspecte » sur son réseau américain le 12 juin et avoir rapidement activé ses protocoles de réponse aux incidents cyber. 

« Nous avons rapidement lancé nos protocoles de réponse aux incidents cyber et stoppé l’intrusion en quelques heures » a déclaré l’entreprise dans son communiqué officiel. Fait important, Aflac a précisé que « nos systèmes n’ont pas été touchés par un rançongiciel » et que ses activités, notamment la souscription, le traitement des demandes d’indemnisation et le support client, se poursuivaient sans interruption.

L’ingénierie sociale : une tactique clé

Les premières conclusions d’Aflac indiquent que la partie non autorisée a utilisé des « techniques d’ingénierie sociale » pour accéder à son réseau. Cette méthode courante de cybercriminalité consiste souvent à tromper des personnes pour les amener à révéler des informations sensibles ou à accorder un accès. L’entreprise a fait appel à des experts en cybersécurité pour l’aider dans l’enquête en cours.

CNN, citant des sources au fait de l’enquête, a rapporté que cet incident, ainsi que d’autres ayant récemment touché le secteur de l’assurance, correspondait aux techniques d’un groupe de cybercriminels connu sous le nom de « Scattered Spider ». Aflac n’a pas cité le nom du groupe dans sa déclaration publique, mais a reconnu le contexte plus large de l’attaque.

« Cette attaque, comme beaucoup de compagnies d’assurance en font actuellement l’expérience, a été menée par un groupe de cybercriminels sophistiqué », a déclaré Aflac vendredi.

Données potentiellement exposées et examen en cours

L’examen des fichiers potentiellement concernés n’en est encore qu’à ses débuts, et Aflac n’a pas encore déterminé le nombre total de personnes touchées. L’entreprise a toutefois indiqué que les fichiers compromis pourraient contenir des informations sensibles, notamment des données relatives aux demandes d’indemnisation, des informations de santé, des numéros de sécurité sociale et d’autres données personnelles appartenant à des clients, bénéficiaires, employés et agents de ses activités aux États-Unis.

Advertisement

Alors qu’Aflac poursuit son enquête pour déterminer l’ampleur de la faille, les clients et les parties prenantes sont invités à rester vigilants. L’entreprise promet de communiquer des mises à jour à mesure que de nouvelles informations seront disponibles. Pour obtenir de l’aide concernant la faille, les personnes concernées peuvent appeler le centre d’assistance d’Aflac au 1-855-361-0305.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.