Aflac bị tấn công mạng, nguy cơ rò rỉ thông tin bảo hiểm và số an sinh xã hội của khách hàng
(VietQ.vn) - Tập đoàn bảo hiểm Aflac (Hoa Kỳ) xác nhận bị tin tặc tấn công mạng, khiến thông tin cá nhân của nhiều khách hàng có nguy cơ bị rò rỉ, bao gồm dữ liệu bảo hiểm, thông tin sức khỏe và số an sinh xã hội.
Sự kiện: AN TOÀN THÔNG TIN
Tin tặc Scattered Spider tấn công mạng vào M&S và Co-op, gây thiệt hại gần 600 triệu USD
Hai ngân hàng UBS và Pictet bị rò rỉ dữ liệu sau vụ tấn công mạng vào nhà cung cấp
Mã độc Crocodilus tấn công người dùng Android trên diện rộng
Dữ liệu khách hàng của The North Face và Cartier bị đánh cắp trong làn sóng tấn công mạng
Aflac - một trong những công ty bảo hiểm tai nạn, nhân thọ và sức khỏe lớn của nước Mỹ đã ra thông báo cho biết hệ thống mạng của hãng đã bị xâm nhập bởi một nhóm tội phạm mạng có tổ chức. Theo Aflac, đây là một nhóm tin tặc tinh vi đã sử dụng các chiêu trò “kỹ thuật xã hội” để đánh lừa và thâm nhập vào mạng lưới dữ liệu của doanh nghiệp.
Vụ tấn công xảy ra vào ngày 12/6 và được phát hiện sau khi Aflac nhận thấy những hoạt động bất thường trong hệ thống tại Mỹ. Công ty khẳng định đã nhanh chóng kích hoạt các giao thức phản ứng sự cố và chặn đứng hành vi xâm nhập chỉ sau vài giờ, đồng thời xác nhận vụ việc không liên quan đến phần mềm tống tiền (ransomware).
Aflac cho biết tin tặc có thể đã đánh cắp thông tin yêu cầu bồi thường của khách hàng, bao gồm cả số An sinh xã hội. Ảnh: MGN
Dù chưa thể xác định chính xác có bao nhiêu khách hàng bị ảnh hưởng, Aflac cho biết dữ liệu bị xâm phạm có thể bao gồm thông tin yêu cầu bồi thường bảo hiểm, hồ sơ sức khỏe, số an sinh xã hội và các dữ liệu cá nhân khác. "Chúng tôi đang hợp tác với các chuyên gia an ninh mạng bên thứ ba để điều tra toàn diện sự cố và rà soát các tập tin có nguy cơ bị ảnh hưởng," Aflac cho biết trong thông cáo.
Bên cạnh việc điều tra, Aflac cũng triển khai các biện pháp hỗ trợ khách hàng. Công ty đang cung cấp miễn phí dịch vụ giám sát tín dụng, bảo vệ khỏi trộm cắp danh tính và Medical Shield (tấm chắn y tế) trong vòng 24 tháng cho các khách hàng có thể bị ảnh hưởng.
Đại diện Aflac nhấn mạnh: “Chúng tôi vẫn đang vận hành bình thường. Việc thẩm định hợp đồng, xử lý yêu cầu bồi thường và các dịch vụ khác cho khách hàng vẫn được duy trì như trước.”
Vụ việc xảy ra trong bối cảnh ngành bảo hiểm Hoa Kỳ đang trở thành mục tiêu mới của làn sóng tấn công mạng ngày càng tinh vi. Trước đó, hai công ty bảo hiểm khác là Erie Insurance và Philadelphia Insurance Companies cũng xác nhận bị tin tặc xâm nhập chỉ trong tháng 6 này. Aflac cho biết, vụ tấn công của mình là một phần trong chiến dịch tội phạm mạng có chủ đích nhắm vào ngành bảo hiểm.
Theo thống kê từ hãng truyền thông Mỹ như CBS News, trong những năm gần đây, tin tặc đã mở rộng phạm vi tấn công sang nhiều lĩnh vực, từ chính quyền thành phố, bệnh viện, khách sạn cho tới các sòng bạc. Đặc biệt, một cuộc tấn công mạng vào UnitedHealth Group năm ngoái đã khiến các nhà cung cấp dịch vụ thiệt hại tới 100 triệu USD mỗi ngày.
Duy Trinh (theo CBS News)









