保険大手Aflac Incorporatedは今月、サイバーセキュリティー侵害を受けたことを認めた。米国の保険会社を狙うサイバー攻撃が相次ぐ中、今回の被害は最新の事例の1つとなる。
同社は、攻撃を数時間以内に封じ込め、通常通り事業を継続していると説明する一方、顧客の機密情報が流出した可能性があると警告している。Aflacは6月12日、米国のネットワーク上で「不審な活動」を検知し、直ちにサイバーインシデント対応プロトコルを発動した。
「当社は速やかにサイバーインシデント対応プロトコルを開始し、侵入を数時間以内に阻止した」と同社は公式開示で述べた。Aflacはさらに、「当社のシステムはランサムウェアの影響を受けていない」と説明。引受業務、保険金請求処理、顧客サポートを含む事業運営は中断していないという。
ソーシャルエンジニアリング:主要な手口
Aflacの初期調査では、不正アクセス者は「ソーシャルエンジニアリングの手口」を使ってネットワークに侵入したという。この一般的なサイバー犯罪の手法では、個人をだまして機密情報を開示させたり、アクセス権を付与させたりすることが多い。同社は現在進行中の調査を支援するため、外部のサイバーセキュリティー専門家を招いている。
調査に詳しい関係者の話として報じたCNNによると、今回のインシデントは、最近保険業界で発生した他の事例とともに、「Scattered Spider」と呼ばれるサイバー犯罪グループの手口と一致する。Aflacは公式声明でこのグループの名を挙げなかったものの、攻撃を取り巻くより広い背景については認めた。
Aflacは金曜日の声明で、「現在、多くの保険会社が経験している攻撃と同様、今回の攻撃も高度なサイバー犯罪グループによって引き起こされた」と述べた。
データ流出の可能性と進行中の調査
影響を受けた可能性のあるファイルの調査はまだ初期段階にあり、Aflacは影響を受けた個人の総数を特定していない。ただし同社によると、侵害されたファイルには、米国事業における顧客、受取人、従業員、代理店の関係者に属する保険金請求データ、健康情報、ソーシャル・セキュリティー番号などの機密情報や、その他の個人情報が含まれている可能性がある。
Aflacが侵害の範囲を調査し続ける中、顧客や関係者には警戒を怠らないよう呼びかけている。同社は、詳細が明らかになり次第、最新情報を共有するとしている。侵害に関する支援が必要な場合は、Aflacのサポートセンター(1-855-361-0305)に電話できる。

