Согласно новым данным Have I Been Pwned, кибератака на Allianz Life в июле привела к утечке персональных данных около 1,1 млн клиентов. Она была направлена на облачную систему управления взаимоотношениями с клиентами (CRM) и является частью более масштабной кампании против организаций, использующих базы данных Salesforce.

Allianz Life, дочерняя компания немецкой Allianz SE в США, заявила, что хакеры получили доступ к данным «большинства» из 1,4 млн её клиентов, финансовых специалистов и сотрудников. Гендиректор ThreatAware Джон Эбботт подтвердил, что была украдена личная информация 1,1 млн человек. Исследователи безопасности связали инцидент с ShinyHunters — группировкой, которая недавно взломала системы Salesforce в Google, Qantas, Workday и нескольких розничных брендов. Эта преступная организация известна своими методами социальной инженерии: её участники обманным путём вынуждают сотрудников предоставлять несанкционированный доступ к корпоративной ИТ-инфраструктуре.

«Такие группы, как ShinyHunters, используют быстрые методы социальной инженерии — обычно это звонки и электронные письма сотрудникам организации-жертвы с попытками вымогательства, — рассказал Эбботт. — Если это не срабатывает, они запускают сайт для сбора утечек, чтобы заставить жертв платить».

Расследование показывает, что злоумышленники применили вредоносные приложения OAuth для проникновения в системы Salesforce, а затем сгружали базы данных компании. В случае с Allianz украденные файлы содержат миллионы записей, связанных не только с держателями полисов, но и с консультантами и партнёрскими структурами. Компания заверила, что предоставит пострадавшим лицам услуги по мониторингу личности в течение двух лет.

В связи с атаками ShinyHunters эксперты подчеркивают значение таких мер защиты, как  «точная инвентаризация активов, защищённая от несанкционированного доступа проверка личности и надёжные процессы службы поддержки». Утечка данных Allianz Life последовала за серией громких инцидентов этого года, вызвав сомнения по поводу безопасности облачных систем, широко используемых в финансовом и технологическом секторах.

 

Усам Оздемиров

22 августа, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

08.06.2026
В работе с большими данными важна не только контрольно-надзорная функция, но и помощь в развитии бизнеса
08.06.2026
«Мультибанкинг — это принципиально новый уровень контроля над своими финансами»
08.06.2026
В Claude нашли место для вредоносной закладки
08.06.2026
Минцифры готовится внедрить проверку возраста в Рунете
08.06.2026
PT разработала первый в России лазерный комплекс для «взлома» защиты чипов
08.06.2026
Из второго пакета антифрод-мер пропал пункт про MAX
05.06.2026
Поставщики решений для SOC рассматривают ИИ как «стеклянный ящик»
05.06.2026
Операторы связи вернут россиянам Netflix?
05.06.2026
«Нацмессенджер» начал месяц разнонаправлено
05.06.2026
Morgan Stanley прогнозирует «чипфляцию» на два-три года

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных