Данни на клиенти на Hollard се появиха в тъмната мрежа

Подмножество от данни, принадлежащи на клиенти на Hollard Insurance, се появи в тъмната мрежа, публикувано от групата за кибер изнудване, известна като The Gentlemen. Групата твърди, че информацията е открадната директно от системите на Hollard, но застрахователят оспорва тази характеристика. Според Hollard изтеклите данни всъщност произхождат от пробив в MIP Holdings, администратор на трети страни, чиито системи, по информация, обслужват около 45 застрахователи в целия сектор.

Тази разлика е важна. Hollard твърди, че собствената ѝ мрежа не е била компрометирана и че излагането води началото си от доставчик, който обработва администрирането на полици от нейно име, включително данни, свързани с притежатели на погребални полици. За клиентите, чиито лични данни вече циркулират онлайн, техническият произход на пробива е по-малко важен от практическата реалност: информацията им е изложена, независимо от чии сървъри идва.

Защо доставчиците на трети страни са слабото звено

Застрахователните компании разчитат на мрежа от външни доставчици за всичко – от обработка на искове до администриране на полици. Всеки от тези доставчици представлява потенциална входна точка за атакуващи, а един компрометиран доставчик може да се разпространи навън към десетки клиентски организации наведнъж. Изглежда точно това се е случило тук: един пробив в MIP Holdings, по информация, е засегнал клиентски данни, свързани с цели 45 застрахователи, сред които и Hollard.

Този модел не е уникален за застрахователния сектор в Южна Африка. Мащабни инциденти, включващи обработващи трети страни или споделена инфраструктура, многократно са показвали как една единствена точка на отказ може да изложи клиентски записи, свързани с несвързани марки. Пробивът в данните на Carnival Corporation, който компрометира личните данни на около 6 милиона души, е друг пример за това как една единствена кибератака може да прерасне в мащабно събитие на излагане, засягащо клиенти, които никога не са взаимодействали директно с компрометираната система.

За потребителите изводът е неудобен, но важен: безопасността на вашите данни не зависи единствено от компанията, с която сте се регистрирали. Тя зависи и от всеки доставчик, обработващ данни и подизпълнител, на когото тази компания тихо е предала вашата информация.

Нарастващият проблем на застрахователния сектор с мишени

Застрахователите са атрактивни мишени за групи за изнудване като The Gentlemen именно защото съдържат гъсти колекции от чувствителни лични и финансови данни: документи за самоличност, медицинска история, банкови данни и записи за полици. Когато тези данни са обединени чрез споделен администратор като MIP Holdings, атакуващите получават влияние върху множество компании наведнъж, увеличавайки натиска да платят откуп или да рискуват публично изтичане.

Публичният отговор на Hollard, приписващ пробива на трета страна, а не на собствената си инфраструктура, е обичайна индустриална позиция след подобни инциденти. Тя е технически точна в много случаи, но не променя излагането, пред което са изправени клиентите. Независимо дали пробивът е възникнал при застрахователя или при доставчик на няколко стъпки разстояние, изтеклите записи са също толкова използваеми от престъпници, търсещи да извършат кражба на самоличност или измама.

Какво означава това за вас

Ако имате полица при Hollard, особено погребална полица, струва си да приемете, че информацията ви може да е част от изтеклия набор от данни, докато не получите потвърждение за обратното. Данните, изложени при инциденти като този, обикновено включват идентифициращи данни като имена, информация за контакт и номера на полици – информация, която е ценна за фишинг опити, измами чрез социално инженерство и измами със самоличност.

Практични стъпки, които да предприемете сега:

  • Следете за фишинг опити. Престъпниците често използват изтекли данни, за да създадат убедителни измамни имейли или съобщения, позоваващи се на реални детайли от полицата.
  • Проверявайте за необичайна активност по акаунта. Прегледайте застрахователните и финансовите си акаунти за неоторизирани промени или нови заявления, направени от ваше име.
  • Обмислете услуга за мониторинг на кредит или самоличност. Тези инструменти могат да ви предупредят, ако личните ви данни бъдат използвани за откриване на нови акаунти или кредитни линии.
  • Актуализирайте паролите, свързани с всеки акаунт, свързан с изложените данни, особено ако сте използвали повторно идентификационни данни в различни услуги.
  • Бъдете внимателни към официалните комуникации от Hollard и се отнасяйте скептично към непоискани съобщения, твърдящи, че са от застрахователя и искащи чувствителна информация.

Поглед напред

Инцидентът с Hollard е напомняне, че пробивите в данни рядко остават ограничени до една компания. Когато доставчик на трета страна бъде компрометиран, последиците се разпространяват към всяка организация, която му е доверила клиентска информация, и в крайна сметка към всеки човек, чиито данни са преминали през този канал. Докато компаниите в застрахователния сектор не затегнат начина, по който проверяват и наблюдават своите доставчици, инциденти като този вероятно ще продължат да се появяват.

Ако сте клиент на Hollard, не изчаквайте допълнително потвърждение, преди да вземете предпазни мерки. Наблюдавайте акаунтите си, бъдете внимателни към неочаквани съобщения, позоваващи се на вашата полица, и се отнасяйте с внимание към всяка молба за лична или финансова информация, докато пълният обхват на този пробив не бъде изяснен.