Hollardin asiakastiedot pinnalla pimeässä verkossa
Osa Hollard Insurance -asiakkaiden tiedoista on ilmestynyt pimeään verkkoon, ja ne on julkaissut kyberkiristysjengi nimeltä The Gentlemen. Ryhmä väittää, että tiedot varastettiin suoraan Hollardin järjestelmistä, mutta vakuutusyhtiö kiistää tämän luonnehdinnan. Hollardin mukaan vuotaneet tiedot ovat peräisin MIP Holdingsin tietomurrosta, kolmannen osapuolen hallinnoijasta, jonka järjestelmien kerrotaan palvelevan noin 45 vakuutusyhtiötä alalla.
Tällä erottelulla on merkitystä. Hollard kertoo, että sen omaa verkkoa ei murrettu, ja että altistuminen jäljittyy palveluntarjoajaan, joka hoitaa vakuutushallintoa sen puolesta, mukaan lukien hautausvakuutuksenottajiin liittyvät tiedot. Asiakkaille, joiden henkilötiedot kiertävät nyt verkossa, tietomurron tekninen alkuperä on vähemmän tärkeä kuin käytännön todellisuus: heidän tietonsa ovat paljastuneet riippumatta siitä, miltä palvelimelta ne tulivat.
Miksi kolmannen osapuolen toimittajat ovat heikko lenkki
Vakuutusyhtiöt nojautuvat ulkopuolisten toimittajien verkostoon kaikessa korvauskäsittelystä vakuutushallintoon. Jokainen näistä toimittajista edustaa mahdollista sisäänkäyntipistettä hyökkääjille, ja yksi murrettu palveluntarjoaja voi heijastua ulospäin kymmeniin asiakasorganisaatioihin kerralla. Juuri näin näyttää tapahtuneen tässä: yksi MIP Holdingsin tietomurto kosketti raportoidusti jopa 45 vakuutusyhtiön asiakastietoja, Hollard mukaan lukien.
Tämä kaava ei ole ainutlaatuinen Etelä-Afrikan vakuutusalalla. Laajamittaiset tapaukset, joihin liittyy kolmannen osapuolen käsittelijöitä tai jaettua infrastruktuuria, ovat toistuvasti osoittaneet, miten yksi yksittäinen vikapiste voi paljastaa asiakastietoja, jotka liittyvät toisiinsa liittymättömiin brändeihin. Carnival Corporationin tietomurto, joka vaaransi noin 6 miljoonan ihmisen henkilötiedot, on toinen esimerkki siitä, miten yksittäinen kyberhyökkäys voi vyöryä massiiviseksi altistumistapahtumaksi, joka vaikuttaa asiakkaisiin, jotka eivät koskaan olleet suoraan tekemisissä murretun järjestelmän kanssa.
Kuluttajille johtopäätös on epämukava mutta tärkeä: tietojesi turvallisuus ei riipu pelkästään siitä yrityksestä, jonka kanssa teit sopimuksen. Se riippuu myös jokaisesta toimittajasta, käsittelijästä ja alihankkijasta, jolle kyseinen yritys on hiljaisesti luovuttanut tietosi.
Vakuutusalan kasvava kohdeongelma
Vakuutusyhtiöt ovat houkuttelevia kohteita kiristysjengeille kuten The Gentlemen juuri siksi, että ne pitävät hallussaan tiiviitä kokoelmia arkaluonteisia henkilö- ja taloustietoja: henkilöllisyystodistuksia, sairaushistoriaa, pankkitietoja ja vakuutustietoja. Kun nämä tiedot kootaan yhteen jaetun hallinnoijan, kuten MIP Holdingsin, kautta, hyökkääjät saavat vipuvoimaa useisiin yrityksiin kerralla, mikä lisää painetta maksaa lunnaat tai vaarantaa julkinen vuoto.
Hollardin julkinen vastaus, joka osoittaa tietomurron kolmannelle osapuolelle sen oman infrastruktuurin sijaan, on yleinen alan asenne näiden tapahtumien jälkeen. Se on teknisesti paikkansapitävä monissa tapauksissa, mutta se ei muuta asiakkaiden kohtaamaa altistumista. Riippumatta siitä, saiko tietomurto alkunsa vakuutusyhtiöstä vai useita askelia poistetusta toimittajasta, vuotaneet tiedot ovat yhtä käyttökelpoisia rikollisille, jotka pyrkivät identiteettivarkauteen tai petokseen.
Mitä tämä tarkoittaa sinulle
Jos sinulla on Hollardin vakuutus, erityisesti hautausvakuutus, kannattaa olettaa, että tietosi voivat olla osa vuotanutta tietoaineistoa, kunnes sinulle vahvistetaan toisin. Tällaisissa tapauksissa paljastuneet tiedot sisältävät tyypillisesti tunnistetietoja, kuten nimiä, yhteystietoja ja vakuutusnumeroita – tietoja, jotka ovat arvokkaita tietojenkalasteluyrityksissä, sosiaalisen manipuloinnin huijauksissa ja identiteettipetoksissa.
Käytännön toimenpiteet, jotka kannattaa tehdä nyt:
- Varo tietojenkalasteluyrityksiä. Rikolliset käyttävät usein vuotaneita tietoja laatiaakseen vakuuttavia huijausviestejä tai -tekstejä, joissa viitataan todellisiin vakuutustietoihin.
- Tarkista tilien epätavallinen toiminta. Käy läpi vakuutus- ja rahoitustilisi luvattomien muutosten tai nimissäsi tehtyjen uusien hakemusten varalta.
- Harkitse luotto- tai identiteettiseurantapalvelua. Nämä työkalut voivat varoittaa sinua, jos henkilötietojasi käytetään uusien tilien tai luottolimiittien avaamiseen.
- Päivitä salasanat, jotka liittyvät mihin tahansa tilille, joka on yhteydessä paljastuneisiin tietoihin, erityisesti jos käytit samoja tunnuksia useissa palveluissa.
- Pysy valppaana Hollardin virallisten tiedotteiden suhteen ja suhtaudu skeptisesti pyytämättömiin yhteydenottoihin, joissa väitetään olevan vakuutusyhtiöstä ja pyydetään arkaluonteisia tietoja.
Tulevaisuuden näkymät
Hollardin tapaus muistuttaa, että tietomurrot harvoin pysyvät yhden yrityksen sisällä. Kun kolmannen osapuolen toimittaja murretaan, seuraukset leviävät jokaiseen organisaatioon, joka uskoi sille asiakastietoja, ja lopulta jokaiseen yksilöön, jonka tiedot kulkivat tämän putken läpi. Kunnes vakuutusalan yritykset kiristävät tapaa, jolla ne tarkastavat ja seuraavat toimittajiaan, tällaiset tapaukset todennäköisesti jatkavat pintaan nousemista.
Jos olet Hollardin asiakas, älä odota lisävahvistusta ennen varotoimien aloittamista. Seuraa tilejäsi, suhtaudu varoen odottamattomiin viesteihin, joissa viitataan vakuutukseesi, ja kohtele kaikkia henkilö- tai taloustietopyyntöjä varoen, kunnes tämän tietomurron täysi laajuus on selvitetty.




