Застрахователният гигант потвърждава изтичане на лични и банкови данни, докато разследването продължава
Американската застрахователна компания Aflac, една от най-големите в света в сферата на допълнителните застраховки, разследва нов инцидент със сигурността, след като нападатели са проникнали в системите на нейното японско подразделение и са получили достъп до чувствителна информация, включително лични и банкови данни на клиенти.
Атаката е засегнала системите на Aflac Japan
В официално уведомление до Американската комисия по ценни книжа и борси (SEC) компанията съобщава, че неоторизиран достъп е бил установен на 25 юни 2026 г., като компрометирането е започнало още на 15 юни. Засегнати са изключително системите на Aflac Japan, докато инфраструктурата, свързана с дейността в САЩ, не е била засегната.
След откриване на инцидента компанията е предприела незабавни мерки за ограничаване на достъпа, включително изолиране на част от системите, като същевременно продължава да обслужва своите клиенти в Япония.
Какви данни са били компрометирани
Разследването, което се провежда с помощта на външни експерти по киберсигурност, показва, че нападателите са получили достъп до файлове, съдържащи:
- данни за полици и застрахователно покритие
- лична информация на клиенти
- банкови сметки и финансови записи
Aflac вече е уведомила японските регулаторни органи, включително Японската агенция за финансови услуги, и планира да информира засегнатите лица индивидуално.
Ограничен, но сериозен инцидент
Компанията подчертава, че инцидентът е ограничен само до Япония и не засяга американските ѝ системи. Въпреки това пълният мащаб на изтичането все още не е ясен, тъй като разследването продължава.
Aflac е втората поредна година, в която се сблъсква с подобен тип инцидент. През предходната година компанията също беше засегната от кибератака, част от по-широка кампания срещу застрахователния сектор в САЩ.
Контекст: продължаващи атаки срещу застрахователната индустрия
Макар Aflac да не е посочила конкретен извършител, моделът на атаката напомня за кампании, свързвани с групи като Scattered Spider, известни с насочени прониквания в големи корпоративни системи и последваща кражба на чувствителни данни.
Подобни инциденти показват, че застрахователният сектор остава една от основните цели за киберпрестъпните групи поради огромния обем лични и финансови данни, които съхранява.









