米保険大手アフラック、2265万人分の個人情報流出を正式に認める
米保険大手アフラックがサイバー攻撃を受け、約2,265万人分の顧客の社会保障番号や医療情報を含む個人情報が流出したことを正式に認めました。保険業界を狙うハッカー集団の関与が疑われています。
米国の保険大手Aflac(アフラック)は、今年6月に公表したサイバー攻撃により、約2,265万人分の顧客データが流出したことを今週、正式に認めました。同社は当初、被害者数を明らかにしていませんでしたが、テキサス州およびアイオワ州の司法長官への提出書類の中で、通知を開始したことを明らかにしました。
流出した情報の詳細
提出書類によると、今回のデータ侵害で盗まれた情報には、極めて機密性の高い個人情報が含まれています。具体的には、顧客の氏名、生年月日、自宅住所、社会保障番号、運転免許証番号、パスポートなどの政府発行ID番号に加え、医療情報や健康保険情報も対象となっています。これは、金銭的詐欺だけでなく、個人を特定した深刻なプライバシー侵害につながる恐れがあることを意味します。
保険業界を狙うハッカー集団の影
アフラックは、攻撃を実行した犯人が「既知のサイバー犯罪組織と関連している可能性がある」と報告しています。連邦法執行機関や第三者の専門家は、この組織が保険業界全体を標的にしていた可能性を指摘しています。TechCrunchの報道によれば、この時期に保険業界を狙っていた英語圏の若手ハッカー集団「Scattered Spider」が関与している可能性が高いと見られています。なお、アフラックの広報担当者はTechCrunchのコメント要請に応じていません。同社の公式サイトによると、顧客数は約5,000万人に上ります。
本コンテンツはAIが原文記事を基に要約・分析したものです。正確性に努めていますが、誤りがある可能性があります。原文の確認をお勧めします。
関連記事
米特殊部隊員がベネズエラ作戦の機密情報を使い予測市場Polymarketで約4000万円を稼いだとして起訴。予測市場の急成長が生む新たな安全保障上のリスクとは。
世界の通信インフラに潜む脆弱性SS7・Diameterを悪用した2つのスパイ活動をCitizen Labが報告。監視ベンダーが「幽霊」通信会社を装い、個人の位置情報を追跡していた実態とは。
イランを装った詐欺師が仮想通貨で「通行料」を要求。ホルムズ海峡に足止めされた船舶を狙う新手の海上サイバー詐欺の実態と、日本のエネルギー安全保障への影響を解説します。
北朝鮮のハッカー集団HexagonalRodentがAIツールを駆使し、3ヶ月で約17億円相当の暗号資産を窃取。技術力の低い犯罪者がAIで「戦力増強」する新たな脅威を解説。
意見
この記事についてあなたの考えを共有してください
ログインして会話に参加