ABD merkezli sigorta devi Aflac, Japon yan kuruluşu Aflac Japan üzerinden gerçekleştirilen büyük bir siber saldırıyı açıkladı. Şirket, ABD Menkul Kıymetler ve Borsa Komisyonu'na (SEC) yaptığı bildirimde, 15-25 Haziran tarihleri arasında yetkisiz bir üçüncü tarafın Japon sistemlerine sızdığını ve yaklaşık 4.4 milyon müşteriye ait hassas bilgilere eriştiğini doğruladı. Olay, sigorta sektörünün artan siber tehditler karşısında ne kadar kırılgan olduğunu bir kez daha gözler önüne serdi.
Saldırı, Aflac'ın müşteri portalını hedef aldı. Şirket, yetkisiz erişimin yayılmasını önlemek için bazı sistemleri kapatmak zorunda kaldı. Bu kapsamda, tıbbi check-up ve sağlık taraması rezervasyonları ile yapay zeka destekli danışmanlık hizmeti geçici olarak durduruldu. Ancak Aflac Japan, sigorta tazminat talepleri ve diğer ödemelerle ilgili işlemlerin çağrı merkezi ve diğer kanallar aracılığıyla normal şekilde yürütüldüğünü belirtti.
İhlal sonucunda ele geçirilen veriler arasında poliçe ve teminat detayları, kişisel bilgiler ve banka hesap bilgileri yer alıyor. Yerel basına yansıyan haberlere göre, yaklaşık 230 bin müşterinin prim ödeme hesaplarına ait bilgiler de çalındı. Aflac, ABD'deki sistemlerinin etkilenmediğini ve soruşturmanın devam ettiğini vurguladı.
Bu, Aflac Japan'ın karşılaştığı ilk siber saldırı değil. 2023 yılında, ABD'li bir üçüncü taraf yükleniciye yapılan saldırı sonucu Japon müşterilerin bilgileri çalınmış ve satışa çıkarılmıştı. Geçtiğimiz yıl yaşanan başka bir veri ihlali ise, Scattered Spider grubunun ABD'li sigorta şirketlerine yönelik geniş çaplı kampanyasının bir parçası olarak değerlendirilmişti.
Sonuç ve Değerlendirme
Siber güvenlik uzmanları, son saldırının da Scattered Spider ile bağlantılı olabileceğini düşünüyor. Swimlane'den güvenlik çözüm mimarı Joshua Roback, 'Büyük sigorta şirketleri, yan kuruluşlar, destek ekipleri, eski platformlar ve bölgesel iş akışlarından oluşan karmaşık ekosistemlerdir. Bu da tehdit aktörlerine erişimi test etmek, önceki kampanyalardan ders çıkarmak ve değerli verilere giden en hızlı yolu bulmak için daha fazla fırsat sunar' dedi.
Sistem Güvenliği
Roback, çözümün sadece daha fazla uyarı sistemi kurmak olmadığını belirterek, 'Güvenlik ekiplerinin, işletmenin bir bölümündeki sinyali her yerde eyleme dönüştürebilecek bağlantılı iş akışlarına ihtiyacı var. Yapay zeka destekli ajanlar ve otomasyon, en riskli faaliyetleri önceliklendirmeye, kapsama adımlarını tetiklemeye ve saldırganlar rahatlamadan önce iyileştirmeyi hızlandırmaya yardımcı olabilir' ifadelerini kullandı.
Aflac Japan, yetkili makamlara durumu bildirdiğini ve şimdiye kadar bu olayla ilgili herhangi bir bilgi kötüye kullanımı tespit edilmediğini açıkladı. Ancak uzmanlar, bu tür veri ihlallerinin uzun vadeli etkilerinin aylar veya yıllar sonra ortaya çıkabileceği konusunda uyarıyor. Sigorta şirketlerinin, siber güvenlik önlemlerini sürekli güncellemeleri ve müşteri verilerini korumak için daha proaktif adımlar atmaları gerekiyor.
Kaynak: infosecurity-magazine.com