Американската застрахователна компания Allianz Life потвърди, че личната информация на „болшинството“ от нейните 1.4 милиона клиенти е била компрометирана след сериозен пробив в сигурността през юли 2025 г. Инцидентът е резултат от социално инженерство, насочено към използваната от компанията облачна CRM платформа, управлявана от външен доставчик.
Според официалното изявление на Allianz Life, неоторизираното лице е получило достъп до чувствителни лични данни на клиенти, финансови консултанти и избрани служители. Въпреки това, компанията уверява, че вътрешните ѝ системи и основната инфраструктура, включително платформата за управление на полици, не са били засегнати.
След откриване на пробива, Allianz е предприела незабавни действия за ограничаване на щетите, включително уведомяване на ФБР и започване на процес по индивидуално информиране на засегнатите лица. Компанията също така е подала задължителна документация към прокуратурата в щата Мейн.
Групата ShinyHunters използва нова тактика, при която се представя за IT съпорт и убеждава служители да предоставят достъп до инструменти като Salesforce Data Loader. Това им позволява да източват чувствителна информация и впоследствие да изнудват засегнатите организации.
Случаят с Allianz Life подчертава растящия риск за компании, разчитащи на външни облачни платформи, както и необходимостта от засилени обучения по социално инженерство и многопластови мерки за защита на клиентски данни.









