Aflac разследва нов пробив в данните

Застрахователният гигант потвърждава изтичане на лични и банкови данни, докато разследването продължава

Американската застрахователна компания Aflac, една от най-големите в света в сферата на допълнителните застраховки, разследва нов инцидент със сигурността, след като нападатели са проникнали в системите на нейното японско подразделение и са получили достъп до чувствителна информация, включително лични и банкови данни на клиенти.

Атаката е засегнала системите на Aflac Japan

В официално уведомление до Американската комисия по ценни книжа и борси (SEC) компанията съобщава, че неоторизиран достъп е бил установен на 25 юни 2026 г., като компрометирането е започнало още на 15 юни. Засегнати са изключително системите на Aflac Japan, докато инфраструктурата, свързана с дейността в САЩ, не е била засегната.

След откриване на инцидента компанията е предприела незабавни мерки за ограничаване на достъпа, включително изолиране на част от системите, като същевременно продължава да обслужва своите клиенти в Япония.

Какви данни са били компрометирани

Разследването, което се провежда с помощта на външни експерти по киберсигурност, показва, че нападателите са получили достъп до файлове, съдържащи:

  • данни за полици и застрахователно покритие
  • лична информация на клиенти
  • банкови сметки и финансови записи

Aflac вече е уведомила японските регулаторни органи, включително Японската агенция за финансови услуги, и планира да информира засегнатите лица индивидуално.

Ограничен, но сериозен инцидент

Компанията подчертава, че инцидентът е ограничен само до Япония и не засяга американските ѝ системи. Въпреки това пълният мащаб на изтичането все още не е ясен, тъй като разследването продължава.

Aflac е втората поредна година, в която се сблъсква с подобен тип инцидент. През предходната година компанията също беше засегната от кибератака, част от по-широка кампания срещу застрахователния сектор в САЩ.

Контекст: продължаващи атаки срещу застрахователната индустрия

Макар Aflac да не е посочила конкретен извършител, моделът на атаката напомня за кампании, свързвани с групи като Scattered Spider, известни с насочени прониквания в големи корпоративни системи и последваща кражба на чувствителни данни.

Подобни инциденти показват, че застрахователният сектор остава една от основните цели за киберпрестъпните групи поради огромния обем лични и финансови данни, които съхранява.

e-security.bg

Подобни

Microsoft предупреждава за нова вълна от атаки с ACR Stealer
20.07.2026
stealer
Ernst & Young уведомява клиенти за пробив в система за ИТ поддръжка
20.07.2026
eu
Abbott разследва два отделни киберинцидента
19.07.2026
ai-generated-9296016_640
Windows Server 2022 излиза от основна поддръжка през октомври
18.07.2026
microsoft-4412148_640
Двама нюйоркчани са обвинени за изпиране на 43 милиона долара
18.07.2026
Fraud Awareness Week- insider
Двама членове на Scattered Spider получиха ефективни присъди
17.07.2026
spider-cyber

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy