Страховая компания Allianz Life, дочерняя структура немецкого финансового гиганта Allianz, столкнулась с серьёзной утечкой данных, затронувшей 1,4 млн её клиентов в США и отдельных сотрудников.

Руководство подтвердило представителям СМИ, что злоумышленник получил персональные данные, идентифицируемые через стороннюю облачную CRM-систему. Первоначальный же доступ был обеспечен с помощью метода социальной инженерии.

«Мы немедленно приняли меры для локализации и устранения проблемы и уведомили ФБР. Согласно результатам нашего расследования, на сегодняшний день нет никаких доказательств того, что сеть Allianz Life или другие системы компании были взломаны, включая систему администрирования полисов. Наше расследование продолжается, и мы начали инициировать контакты с пострадавшими лицами, предоставив им специальные ресурсы для оказания помощи», — поспешила заверить организация.

Инцидент коснулся только филиала в США. В уведомлении, направленном в Генеральную прокуратуру штата Мэн, страховщик сообщил, что утечка произошла 16 июля 2025 года и была обнаружена на следующий день. Пока не было предоставлено никакой дополнительной информации о характере данных, к которым получил доступ атакующий. Релиз для потребителей выйдет после того, как Allianz идентифицирует пострадавших лиц.

Компания также подтвердила, что фигурирующим в утечке клиентам будет предложено 24 месяца бесплатного кредитного мониторинга и восстановления данных после кражи. Первоначальные сведения о взломе содержат некоторые признаки известной тактики, применяемой хак-группой Scattered Spider, однако, на данный момент личности организаторов атаки не установлены.

 

Усам Оздемиров

5 августа, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

08.04.2026
Рынок говорит: Кибербез — обязательная часть цифрового бизнеса
08.04.2026
Кибербезопасность в строительстве и ЖКХ станет одной из ключевых тем на Форуме ГосСОПКА
08.04.2026
Платформа Venom Stealer поставила на поток непрерывную кражу данных
08.04.2026
На FINNEXT 2026 обсудили, как ИИ-агенты и экосистемы меняют финрынок
08.04.2026
От адаптации к изобретению: подведены итоги 3-й ежегодной Премии FINNEXT
07.04.2026
Безопасники выявили опасную уязвимость в ChatGPT
07.04.2026
Власти Камбоджи хотят искоренить киберпреступность и работорговлю
06.04.2026
ЦОД Oracle стал очередной целью ударов КСИР
03.04.2026
Proofpoint: Скамеры активизируются в налоговый сезон
03.04.2026
Константин Карасев (R-Vision): «Наиболее болезненный для многих вопрос — разрыв между скоростью атак и скоростью внутренних процедур»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных