آسیب به ۸۰۰ هزار نفر در پی سرقت داده از شرکت لندمارک
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، شرکت لندمارک ادمین به مقامات ایالت مین اطلاع داد که در این سرقت دادهها، نامها، شمارههای تأمین اجتماعی و شمارههای شناسایی مالیاتی توسط هکرها دسترسی یافته است.
برای گروهی نامشخص از افراد، این سرقت همچنین اطلاعاتی مانند شمارههای گواهینامه رانندگی، شمارههای پاسپورت، اطلاعات حساب بانکی، شمارههای مسیریابی، اطلاعات پزشکی، اطلاعات بیمه سلامت و بیمه عمر را فاش کرده است.
این شرکت مستقر در تگزاس به عنوان مدیر شخص ثالث برای شرکتهای بیمهای مانند گروه بیمه لیبرتی بنکرز (LBIG) فعالیت میکند که شامل شرکتهای بیمهای شرکت بیمه عمر یادبود آمریکایی (American Monumental Life Insurance Company)، شرکت بیمه عمر پالرین (Pellerin Life Insurance)، شرکت بیمه عمر مزایای آمریکایی (American Benefit Life Insurance Company)، شرکت بیمه عمر لیبرتی بنکرز (Liberty Bankers Life Insurance)، شرکت بیمه میوچال کانتیننتال (Continental Mutual Insurance) و شرکت بیمه عمر کاپیتول (Capitol Life Insurance) است.
در نامههای اطلاعرسانی سرقت، ذکر شده است که اولین حادثه در ۱۳ می رخ داده، زمانی که تیم فناوری اطلاعات فعالیت مشکوکی را کشف کرد و مجبور به قطع سیستمهای آسیبدیده و استخدام یک شرکت امنیت سایبری مستقل شدند.
بررسیها نشان داد که دسترسی غیرمجاز به شبکه لندمارک وجود داشته و دادهها رمزگذاری و از سیستم آنها خارج شده است.
هکرها از ۱۳ می تا ۱۷ ژوئن به سیستمهای لندمارک دسترسی داشتند.
لندمارک اعلام کرد:
در حالی که تحقیقات در حال انجام بود، مهاجم غیرمجاز در تاریخ ۱۷ ژوئن ۲۰۲۴ دوباره به سیستمهای لندمارک دسترسی پیدا کرد” شرکت امنیت سایبری مستقل مجدداً به تأمین امنیت سیستمها کمک کرد و همزمان به تحقیقات خود ادامه داد.
لندمارک همچنان در حال بررسی این حادثه است و اعلام کرده که ممکن است همچنان به ارسال نامههای اطلاعرسانی به افراد آسیبدیده ادامه دهد، زیرا آنها شناسایی میشوند.
اولین سری این نامهها در ۲۳ و ۲۴ اکتبر ارسال شد.
این شرکت همچنین اقداماتی را برای تقویت سیستمهای خود پس از حمله انجام داده، از جمله رمزگذاری دادهها و موارد دیگر.
یک سال خدمات نظارت بر اعتبار به قربانیان پیشنهاد شده است.
لندمارک به مقامات مین اعلام کرد که در مجموع ۸۰۶,۵۱۹ نفر تحت تأثیر این حادثه قرار گرفتهاند، اما همچنین به کالیفرنیا و تگزاس نیز اطلاع و هشدار داد که حدود ۶۸ هزار نفر در تگزاس تحت تأثیر قرار گرفتهاند.
شرکتهای بیمه و شرکای آنها اغلب هدف حملات سایبری هستند که به دنبال سرقت حجم زیادی از دادههای حساس مربوط به سلامت هستند.
هفته گذشته، شرکت بیمه گلوب لایف به کمیسیون بورس و اوراق بهادار آمریکا اطلاع داد که پس از سرقت دادههای بیش از ۵ هزار نفر از یکی از زیرمجموعههای خود، از سوی هکرها مورد اخاذی قرار گرفته است.