Aflac Ungkap Kebocoran Data di Tengah Maraknya Serangan Scattered Spider ke Asuransi

Pelanggaran Data Aflac Mengungkap Kerentanan Sektor Asuransi

Sebuah insiden keamanan siber besar telah diungkap oleh perusahaan asuransi, yang berdampak pada informasi pribadi karyawan dan broker saat ini serta mantan. Pelanggaran ini terjadi di tengah gelombang serangan yang menargetkan perusahaan-perusahaan di sektor keuangan dan asuransi.

Detail Insiden yang Memengaruhi Karyawan dan Broker

Insiden tersebut, yang ditemukan pada awal Oktober 2023, melibatkan akses tidak sah ke sistem tertentu yang berisi data sensitif. Data yang berpotensi diakses mencakup informasi pribadi kunci dari individu yang berafiliasi dengan perusahaan, menggarisbawahi risiko yang dihadapi oleh data karyawan dan mitra dalam era digital. Fokus serangan terhadap data internal menunjukkan taktik ancaman yang berevolusi.

Modus Operandi dan Kaitan dengan Serangan Scattered Spider

Meskipun perusahaan tidak secara eksplisit mengaitkan insiden ini dengan kelompok tertentu dalam pemberitahuan publiknya, insiden ini selaras dengan pola serangan yang terlihat pada perusahaan lain dalam industri serupa. Serangan-serangan ini sering melibatkan taktik seperti social engineering, kelelahan otentikasi multifaktor (MFA fatigue), dan SIM swap, yang dilaporkan digunakan oleh kelompok seperti Scattered Spider (juga dikenal sebagai UNC3944). Kelompok ini dikenal menargetkan organisasi besar menggunakan manipulasi dan taktik yang menghindari pertahanan tradisional.

Langkah Penanganan dan Peningkatan Keamanan

Sebagai respons terhadap pelanggaran tersebut, perusahaan telah mengambil langkah-langkah mitigasi. Ini termasuk memberi tahu individu yang terkena dampak tentang potensi paparan data mereka dan menawarkan layanan pemantauan kredit sebagai langkah pencegahan. Selain itu, perusahaan telah melaporkan insiden tersebut kepada lembaga penegak hukum dan regulatory terkait serta terus memperkuat langkah-langkah keamanan sibernya untuk melindungi dari serangan di masa mendatang. Insiden ini berfungsi sebagai pengingat akan perlunya kewaspadaan yang berkelanjutan terhadap ancaman siber yang canggih.

BACA JUGA:  Xpano: Alat penyambung foto otomatis

Sumber: https://www.bleepingcomputer.com/news/security/aflac-discloses-breach-amidst-scattered-spider-insurance-attacks/