Dữ liệu khách hàng Hollard xuất hiện trên dark web

Một phần dữ liệu thuộc về khách hàng của Hollard Insurance đã xuất hiện trên dark web, được đăng tải bởi băng nhóm tống tiền mạng có tên The Gentlemen. Nhóm này tuyên bố thông tin được đánh cắp trực tiếp từ hệ thống của Hollard, nhưng công ty bảo hiểm phản bác cách lý giải đó. Theo Hollard, dữ liệu bị rò rỉ thực chất bắt nguồn từ một vụ xâm phạm tại MIP Holdings, một đơn vị quản lý bên thứ ba được cho là phục vụ khoảng 45 công ty bảo hiểm trong toàn ngành.

Sự phân biệt này rất quan trọng. Hollard cho biết mạng lưới của chính họ không bị xâm phạm, và việc phơi lộ bắt nguồn từ một nhà cung cấp dịch vụ xử lý hành chính hợp đồng thay mặt họ, bao gồm dữ liệu liên quan đến khách hàng bảo hiểm tang lễ. Đối với những khách hàng có thông tin cá nhân đang bị lan truyền trực tuyến, nguồn gốc kỹ thuật của vụ xâm phạm ít quan trọng hơn thực tế: thông tin của họ đã bị phơi lộ, bất kể nó đến từ máy chủ của ai.

Tại sao nhà cung cấp bên thứ ba là mắt xích yếu

Các công ty bảo hiểm dựa vào một mạng lưới nhà cung cấp bên ngoài cho mọi thứ, từ xử lý yêu cầu bồi thường đến hành chính hợp đồng. Mỗi nhà cung cấp trong số đó đại diện cho một điểm xâm nhập tiềm năng cho kẻ tấn công, và một nhà cung cấp bị xâm phạm duy nhất có thể lan rộng ra hàng chục tổ chức khách hàng cùng lúc. Đó dường như chính xác là những gì đã xảy ra ở đây: một vụ xâm phạm tại MIP Holdings được cho là đã chạm đến dữ liệu khách hàng liên quan đến tận 45 công ty bảo hiểm, trong đó có Hollard.

Mô thức này không chỉ riêng có ở lĩnh vực bảo hiểm Nam Phi. Các sự cố quy mô lớn liên quan đến đơn vị xử lý bên thứ ba hoặc hạ tầng dùng chung đã nhiều lần cho thấy cách một điểm thất bại duy nhất có thể phơi lộ hồ sơ khách hàng gắn với những thương hiệu không liên quan. Vụ xâm phạm dữ liệu của Carnival Corporation, vốn làm lộ dữ liệu cá nhân của khoảng 6 triệu người, là một ví dụ khác về cách một cuộc tấn công mạng duy nhất có thể lan thành một sự kiện phơi lộ khổng lồ ảnh hưởng đến những khách hàng chưa từng tương tác trực tiếp với hệ thống bị xâm phạm.

Đối với người tiêu dùng, bài học rút ra tuy không thoải mái nhưng quan trọng: sự an toàn dữ liệu của bạn không chỉ phụ thuộc vào công ty mà bạn đã đăng ký. Nó còn phụ thuộc vào mọi nhà cung cấp, đơn vị xử lý và nhà thầu phụ mà công ty đó đã âm thầm trao thông tin của bạn cho họ.

Vấn đề mục tiêu ngày càng gia tăng của lĩnh vực bảo hiểm

Các công ty bảo hiểm là mục tiêu hấp dẫn đối với những băng nhóm tống tiền như The Gentlemen, chính xác vì họ nắm giữ những bộ sưu tập dày đặc dữ liệu cá nhân và tài chính nhạy cảm: giấy tờ tùy thân, tiền sử bệnh án, chi tiết ngân hàng và hồ sơ hợp đồng. Khi dữ liệu đó được tập hợp thông qua một đơn vị quản lý dùng chung như MIP Holdings, kẻ tấn công có được đòn bẩy đối với nhiều công ty cùng lúc, làm tăng áp lực phải trả tiền chuộc hoặc đối mặt với nguy cơ rò rỉ công khai.

Phản ứng công khai của Hollard, quy vụ xâm phạm cho bên thứ ba thay vì hạ tầng của chính mình, là một tư thế phổ biến trong ngành sau những sự cố như vậy. Điều đó xét về mặt kỹ thuật là chính xác trong nhiều trường hợp, nhưng nó không thay đổi mức độ phơi lộ mà khách hàng phải đối mặt. Dù vụ xâm phạm bắt nguồn từ công ty bảo hiểm hay từ một nhà cung cấp cách đó vài bước, những hồ sơ bị rò rỉ vẫn hữu dụng như nhau đối với tội phạm đang tìm cách đánh cắp danh tính hoặc lừa đảo.

Điều này có ý nghĩa gì với bạn

Nếu bạn đang có hợp đồng bảo hiểm với Hollard, đặc biệt là bảo hiểm tang lễ, bạn nên giả định rằng thông tin của mình có thể nằm trong tập dữ liệu bị rò rỉ cho đến khi có xác nhận ngược lại. Dữ liệu bị phơi lộ trong những sự cố như thế này thường bao gồm các chi tiết nhận dạng như tên, thông tin liên hệ và số hợp đồng, những thông tin có giá trị cho các nỗ lực lừa đảo qua email, chiêu trò lừa đảo bằng kỹ thuật xã hội và gian lận danh tính.

Các bước thiết thực cần thực hiện ngay:

  • Cảnh giác với các nỗ lực lừa đảo qua email. Tội phạm thường sử dụng dữ liệu bị rò rỉ để tạo ra những email hoặc tin nhắn lừa đảo thuyết phục, nhắc đến các chi tiết hợp đồng có thật.
  • Kiểm tra hoạt động bất thường trên tài khoản. Xem lại các tài khoản bảo hiểm và tài chính của bạn để phát hiện thay đổi trái phép hoặc các đơn đăng ký mới được thực hiện dưới tên bạn.
  • Cân nhắc dịch vụ giám sát tín dụng hoặc danh tính. Những công cụ này có thể cảnh báo bạn nếu thông tin cá nhân của bạn bị dùng để mở tài khoản hoặc hạn mức tín dụng mới.
  • Cập nhật mật khẩu gắn với bất kỳ tài khoản nào liên quan đến dữ liệu bị phơi lộ, đặc biệt nếu bạn đã dùng lại thông tin đăng nhập cho nhiều dịch vụ.
  • Luôn chú ý đến các liên lạc chính thức từ Hollard, và cảnh giác với những liên hệ không được yêu cầu tự nhận là từ công ty bảo hiểm để hỏi thông tin nhạy cảm.

Nhìn về phía trước

Sự cố của Hollard là lời nhắc rằng các vụ xâm phạm dữ liệu hiếm khi chỉ gói gọn trong một công ty. Khi một nhà cung cấp bên thứ ba bị xâm phạm, hậu quả lan đến mọi tổ chức đã tin tưởng giao thông tin khách hàng cho họ, và cuối cùng là đến mọi cá nhân có dữ liệu đi qua đường ống đó. Cho đến khi các công ty trong toàn ngành bảo hiểm siết chặt cách họ thẩm định và giám sát nhà cung cấp, những sự cố như thế này có khả năng sẽ tiếp tục xuất hiện.

Nếu bạn là khách hàng của Hollard, đừng chờ xác nhận thêm trước khi thực hiện các biện pháp phòng ngừa. Hãy theo dõi tài khoản của bạn, cảnh giác với những tin nhắn bất ngờ nhắc đến hợp đồng của bạn, và thận trọng với mọi yêu cầu cung cấp thông tin cá nhân hoặc tài chính cho đến khi toàn bộ phạm vi của vụ xâm phạm này được làm rõ.