Hatalmas botrány: több mint egymillió ügyfél adatait lopták el a hazánkban is működő biztosítón keresztül

2025. július 26. 19:56

Az érintetteket augusztus elején kezdik értesíteni.

2025. július 26. 19:56
null

Több mint egymillió ember személyes adatait lopták el hackerek egy júliusi támadás során, az Allianz Life biztosítótársaságon keresztül. A károsultak között van a cég legtöbb (közel 1,4 millió) ügyfele, pénzügyi szakembere és alkalmazottja, akiket augusztus 1-től kezdődően fognak majd értesíteni – számolt be a Tech Runch.

A világszerte 125 millió ügyféllel rendelkező Allianz leányvállalatának vezetője, Brett Weinberg a TechCrunch-nak nyilatkozva elismerte, hogy július 16-án támadás érte a vállalat által használt harmadik féltől származó, felhőalapú CRM-rendszert. Az információkat social engineering technikával szerezték meg, vagyis társadalmi manipulációval, nem digitális eszközökön keresztül.

A támadásról az FBI-t is értesítette a vállalat, és azt állítják, nem tudnak arról, hogy a hálózat más rendszereit is feltörték volna.

 A Maine állam főügyészének benyújtott dokumentum szerint az Allianz augusztus elején kezdi értesíteni az érintett személyeket.

Az Allianz hazánkban Allianz Hungária Zrt. néven kínál biztosításokat. A jelenleg rendelkezésre álló információk szerint semmi nem utal arra, hogy az észak-amerikai Allianz Life elleni támadás a magyarországi ügyfeleket is elérte volna.

Nyitókép: Artur Widak / NurPhoto / NurPhoto via AFP

 


 

 

Összesen 5 komment

A kommentek nem szerkesztett tartalmak, tartalmuk a szerzőjük álláspontját tükrözi. Mielőtt hozzászólna, kérjük, olvassa el a kommentszabályzatot.
Sorrend:
Oszodibeszed
2025. július 26. 23:07 Szerkesztve
A social engineering-hez: jogosulatlan adatszerzés csaló, manipulatív viselkedés nyomán és NEM IT- technikai tevékenység által, pl. a tűzfal meghackelésével. Social Engineering pl. az adathalászat, spamküldés. A jogosultsággal nem rendelkező kívülálló manipulálja a jogosult felhasználót/dolgozót, aki a jogosulatlan személynek hozzáférést (pl. jelszót) ad ki tévedésből a rendszerhez, céges adatbázishoz. Magyarán; nem kellett meghackelni a vállalatot; vagy maga az alkalmazott lopta ki az adatokat vagy ilyen jogosultsággal rendelkező dolgozó adhatott ki jelszót, ügyféladatokat, hozzáférést olyan számára, akinek tilos lett volna. Nem hackelték meg a vállalatot, hanem adatkezelési bűncselekmény, a GDPR megsértése történt. Ezt hangsúlyozzák.
mirage-2
2025. július 26. 23:04
FELJELENTENI ÉS KÁRTÉRÍTÉSI ELJÁRÁST INDÍTANI .VAN MIBŐL!!
cyrilkoda
2025. július 26. 22:26
Tudtad, hogy a kriptovalutákkal való kereskedés az időzítésről és a tudásról szól? Shelton Kennynek köszönhetően a portfólióm 10 nap alatt 168 ezer dollárra ugrott. Igazi szakértő! Találd meg a Telegramon a (SheltonSGNL) címen.
SyncBaer
2025. július 26. 21:49
S'tenbizony érdekelne, hogy miként szerezték meg az adatokat, mert a felhő alapú CMR-el, meg social engineering technikával, társadalmi manipulációval kell valamit "buherálni", hogy az adatot ellophassák. No, mit tettek?
Jelenleg csak a hozzászólások egy kis részét látja. Hozzászóláshoz és a további kommentek megtekintéséhez lépjen be, vagy regisztráljon!