Една от най-големите застрахователни компании под натиск
Американският застрахователен гигант Liberty Mutual е станал жертва на предполагаема ransomware атака от групата Everest ransomware group, която твърди, че е откраднала над 100 GB данни.
Хакерите заплашват да публикуват информацията в рамките на дни, ако компанията не установи контакт с тях.
Какви данни са компрометирани
Според твърденията на атакуващите, изтеклият масив съдържа десетки хиляди документи, включително:
- имена и адреси на клиенти
- номера на застрахователни полици
- финансови и застрахователни данни
Данните обхващат както индивидуални клиенти, така и корпоративни партньори, включително брокери в различни щати на САЩ.
Как действа групата Everest
Групата Everest ransomware group използва модел на двойно изнудване:
- първо се крадат данни
- след това се криптират системи
- при отказ за плащане се заплашва с публично изтичане
Организацията е активна от поне 2020 г. и е натрупала стотици жертви, включително банки, авиокомпании и глобални брандове.
Мащаб и контекст
Liberty Mutual е сред най-големите застрахователи в света:
- оперира в 27 държави
- обслужва милиони клиенти
- има десетки хиляди служители
Това прави подобен инцидент с потенциално глобално отражение.
Не е първи инцидент
Компанията вече е била засегната от пробиви в сигурността:
- през 2021 г. изтичане на данни чрез външни инструменти
- над 50 000 засегнати клиенти
- глоба и споразумение с регулатори през 2025 г.
Ескалация на атаките срещу застрахователи
Случаят е част от по-широка тенденция:
- застрахователният сектор става приоритетна цел
- атаките комбинират кражба на данни и изнудване
- използват се все по-агресивни тактики за натиск
Интересен детайл е, че самата Liberty Mutual наскоро е стартирала продукт за киберзастраховане – именно срещу подобни рискове.
Атаката срещу Liberty Mutual показва ясно, че дори най-големите финансови институции не са имунизирани срещу модерните ransomware операции. Комбинацията от масово изтичане на данни и кратки срокове за изнудване превръща подобни инциденти в сериозна бизнес и репутационна криза.









