Hollardovi podaci klijenata pojavili se na dark webu
Podskup podataka koji pripadaju klijentima osiguravajućeg društva Hollard pojavio se na dark webu, a objavila ga je cyber iznudnička skupina poznata kao The Gentlemen. Skupina tvrdi da su informacije ukradene izravno iz Hollardovih sustava, no osiguravatelj osporava takvu karakterizaciju. Prema Hollardu, procurjeli podaci zapravo potječu iz proboja u MIP Holdingsu, vanjskom administratoru čiji sustavi navodno opslužuju oko 45 osiguravatelja u industriji.
Ta je razlika važna. Hollard tvrdi da njegova vlastita mreža nije kompromitirana te da izloženost potječe od dobavljača koji u njegovo ime obrađuje administraciju police, uključujući podatke povezane s korisnicima pogrebnih polica. Za klijente čiji osobni podaci sada kruže internetom, tehničko podrijetlo proboja manje je važno od praktične stvarnosti: njihovi su podaci izloženi, bez obzira na to s čijih su poslužitelja došli.
Zašto su vanjski dobavljači slaba karika
Osiguravajuća društva oslanjaju se na mrežu vanjskih dobavljača za sve, od obrade zahtjeva do administracije police. Svaki od tih dobavljača predstavlja potencijalnu ulaznu točku za napadače, a jedan kompromitirani pružatelj usluga može se proširiti na desetke klijentskih organizacija odjednom. Čini se da se upravo to ovdje dogodilo: jedan proboj u MIP Holdingsu navodno je zahvatio podatke klijenata povezane s čak 45 osiguravatelja, među kojima je i Hollard.
Taj obrazac nije jedinstven za južnoafrički sektor osiguranja. Incidenti velikih razmjera koji uključuju vanjske obrađivače ili zajedničku infrastrukturu više su puta pokazali kako jedna točka kvara može izložiti evidenciju klijenata povezanu s nepovezanim brendovima. Proboj podataka Carnival Corporation, koji je kompromitirao osobne podatke oko 6 milijuna ljudi, još je jedan primjer kako se jedan cyber napad može preliti u masivan incident izloženosti koji pogađa klijente koji nikada nisu izravno komunicirali s kompromitiranim sustavom.
Za potrošače je pouka neugodna, ali važna: sigurnost vaših podataka ne ovisi isključivo o tvrtki s kojom ste sklopili ugovor. Ovisi i o svakom dobavljaču, obrađivaču i podugovaratelju kojima je ta tvrtka tiho predala vaše informacije.
Rastući problem meta u sektoru osiguranja
Osiguravatelji su privlačne mete iznudničkih skupina poput The Gentlemena upravo zato što drže guste zbirke osjetljivih osobnih i financijskih podataka: osobne dokumente, medicinsku povijest, bankovne podatke i evidenciju police. Kada se ti podaci objedine putem zajedničkog administratora poput MIP Holdingsa, napadači stječu polugu nad više tvrtki odjednom, povećavajući pritisak da se plati otkupnina ili riskira javno procurivanje.
Hollardov javni odgovor, kojim proboj pripisuje trećoj strani, a ne vlastitoj infrastrukturi, uobičajen je industrijski stav nakon ovakvih incidenata. Tehnički je točan u mnogim slučajevima, ali ne mijenja izloženost s kojom se klijenti suočavaju. Bez obzira na to je li proboj nastao kod osiguravatelja ili kod dobavljača nekoliko koraka dalje, procurjeli su zapisi jednako upotrebljivi kriminalcima koji žele počiniti krađu identiteta ili prijevaru.
Što to znači za vas
Ako imate policu kod Hollarda, posebno pogrebnu policu, vrijedi pretpostaviti da bi vaši podaci mogli biti dio procurjelog skupa podataka dok ne dobijete potvrdu suprotnog. Podaci izloženi u ovakvim incidentima obično uključuju identifikacijske pojedinosti poput imena, kontaktnih informacija i brojeva police, informacije koje su vrijedne za phishing napade, prevare socijalnog inženjeringa i prijevare s identitetom.
Praktični koraci koje možete poduzeti sada:
- Pazite na phishing pokušaje. Kriminalci često koriste procurjele podatke za izradu uvjerljivih lažnih e-poruka ili tekstova koji se pozivaju na stvarne pojedinosti police.
- Provjerite ima li neobične aktivnosti na računu. Pregledajte svoje račune osiguranja i financija zbog neovlaštenih promjena ili novih zahtjeva podnesenih u vaše ime.
- Razmislite o usluzi praćenja kredita ili identiteta. Ti vas alati mogu upozoriti ako se vaši osobni podaci koriste za otvaranje novih računa ili kreditnih linija.
- Ažurirajte lozinke povezane sa svakim računom povezanim s izloženim podacima, osobito ako ste ponovno koristili vjerodajnice na više usluga.
- Ostanite pozorni na službene komunikacije Hollarda i budite skeptični prema neželjenim kontaktima koji tvrde da su od osiguravatelja i traže osjetljive informacije.
Kretanje naprijed
Hollardov incident podsjetnik je da proboji podataka rijetko ostaju ograničeni na jednu tvrtku. Kada je vanjski dobavljač kompromitiran, posljedice se šire na svaku organizaciju koja mu je povjerila podatke klijenata, i na kraju na svakog pojedinca čiji su podaci prošli tim kanalom. Dok god tvrtke u sektoru osiguranja ne pojačaju način na koji provjeravaju i nadziru svoje dobavljače, ovakvi će incidenti vjerojatno nastaviti izlaziti na površinu.
Ako ste Hollardov klijent, ne čekajte daljnju potvrdu prije nego što poduzmete mjere opreza. Nadzirite svoje račune, budite oprezni s neočekivanim porukama koje se pozivaju na vašu policu i s nepovjerenjem postupajte sa svakim zahtjevom za osobnim ili financijskim informacijama dok se ne razjasni puni opseg ovog proboja.




