Страховая компания Allianz Life, дочерняя структура немецкого финансового гиганта Allianz, столкнулась с серьёзной утечкой данных, затронувшей 1,4 млн её клиентов в США и отдельных сотрудников.

Руководство подтвердило представителям СМИ, что злоумышленник получил персональные данные, идентифицируемые через стороннюю облачную CRM-систему. Первоначальный же доступ был обеспечен с помощью метода социальной инженерии.

«Мы немедленно приняли меры для локализации и устранения проблемы и уведомили ФБР. Согласно результатам нашего расследования, на сегодняшний день нет никаких доказательств того, что сеть Allianz Life или другие системы компании были взломаны, включая систему администрирования полисов. Наше расследование продолжается, и мы начали инициировать контакты с пострадавшими лицами, предоставив им специальные ресурсы для оказания помощи», — поспешила заверить организация.

Инцидент коснулся только филиала в США. В уведомлении, направленном в Генеральную прокуратуру штата Мэн, страховщик сообщил, что утечка произошла 16 июля 2025 года и была обнаружена на следующий день. Пока не было предоставлено никакой дополнительной информации о характере данных, к которым получил доступ атакующий. Релиз для потребителей выйдет после того, как Allianz идентифицирует пострадавших лиц.

Компания также подтвердила, что фигурирующим в утечке клиентам будет предложено 24 месяца бесплатного кредитного мониторинга и восстановления данных после кражи. Первоначальные сведения о взломе содержат некоторые признаки известной тактики, применяемой хак-группой Scattered Spider, однако, на данный момент личности организаторов атаки не установлены.

 

Усам Оздемиров

5 августа, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.11.2025
В «Яровит Холл» прошёл ИТ-конкурс красоты «Beauty&DigITal-2025»
17.11.2025
NCA предупреждает мужчин об опасности афер с криптой
17.11.2025
«Контур» заплатит белым хакерам до миллиона рублей за найденные баги
14.11.2025
Банк России утвердил признаки подозрительных операций
14.11.2025
«БКС Банк» запускает публичную программу для поиска уязвимостей на Standoff Bug Bounty
14.11.2025
Эксперты Wiz обнаружили утечки секретов у большинства ИИ-компаний
14.11.2025
Советник ЦБ РФ — об оценке «цифровой репутации» клиента в моменте
14.11.2025
В Госдуме обсудят потенциальные штрафы за «частичную авторизацию»
14.11.2025
NCSC прекратит использование инструментов проверки веб-ресурсов и почты
13.11.2025
Servicepipe DosGate получил расширенную защиту DNS и гибкий контроль доступа

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных