فوری: زلزله امنیتی در صنعت بیمه؛ سرقت اطلاعات ۲۲ میلیون نفر از شرکت Aflac تایید شد

نقض گسترده داده‌ها در شرکت بیمه افلاک با سرقت ۲۲ میلیون پرونده پزشکی توسط هکرها

فهرست مطالب

هک شرکت بیمه Aflac به عنوان یکی از بزرگترین چالش‌های امنیتی سال جاری، نگرانی‌های زیادی را در سطح جهانی ایجاد کرده است. شرکت آمریکایی Aflac اخیراً تایید کرد که هکرها با نفوذ به زیرساخت‌های این سازمان، اطلاعات حساس بیش از ۲۲ میلیون نفر را سرقت کرده‌اند. بنابراین، این حمله نه تنها یک نفوذ ساده نیست، بلکه زنگ خطری جدی برای تمام صنایع وابسته به داده‌های سلامت محسوب می‌شود.

 

نقض گسترده داده‌ها در شرکت بیمه افلاک با سرقت ۲۲ میلیون پرونده پزشکی توسط هکرها

 

جزئیات فنی هک شرکت بیمه Aflac و روش نفوذ

ما در سایت خبری هوش روز گزارش‌های فنی را بررسی کردیم. گزارش‌ها نشان می‌دهند که هک شرکت بیمه Aflac احتمالاً از طریق یک حمله مهندسی اجتماعی پیچیده یا نشت اعتبارنامه‌های کارمندان (Credential Stuffing) آغاز شده است. هکرها پس از ورود به شبکه، ماه‌ها بدون جلب توجه در سیستم حضور داشتند و داده‌ها را استخراج می‌کردند.

جیمز لوئیس، کارشناس ارشد امنیت سایبری، درباره اهمیت این نوع داده‌ها هشدارهای جدی داده است. او در مصاحبه‌ای با رویترز تاکید می‌کند که ارزش داده‌های سلامت بسیار بالاست.

 

نقل قول: «داده‌های سلامت در بازار سیاه (Dark Web) تا ۱۰ برابر گران‌تر از شماره کارت اعتباری خرید و فروش می‌شوند. نفوذهایی مانند هک شرکت بیمه Aflac یک معدن طلا برای مجرمان سایبری فراهم می‌کنند.»

 

تصویری از اطلاعات شخصی حساس شامل شماره تأمین اجتماعی و سوابق پزشکی که در یک حمله سایبری به سرقت رفته است

 

چرا هک شرکت بیمه Aflac یک فاجعه تمام‌عیار است؟

علاوه بر این، نکته ترسناک ماجرا نوع اطلاعاتی است که سارقان دزدیده‌اند. برخلاف کارت‌های بانکی که می‌توانید آن‌ها را باطل کنید، سوابق پزشکی و شماره‌های تامین اجتماعی غیرقابل تغییر هستند. در نتیجه، قربانیان ممکن است تا سال‌ها با عواقب این سرقت دست‌وبنجه نرم کنند.

جدول زیر دسته‌بندی دقیقی از اطلاعات لو رفته در جریان هک شرکت بیمه Aflac را نشان می‌دهد:

 

نوع داده سرقت شده وضعیت خطر پیامد احتمالی برای کاربر
شماره تامین اجتماعی (SSN) بحرانی سرقت هویت کامل و افتتاح حساب بانکی جعلی
سوابق پزشکی/بیماری بسیار بالا اخاذی (Blackmail) و کلاهبرداری بیمه‌ای
آدرس و ایمیل متوسط دریافت ایمیل‌های فیشینگ و اسپم
 

طبق تجربه من در پوشش اخبار امنیت سایبری، شرکت‌های بیمه به دلیل اتصال به شبکه‌های بیمارستانی متعدد، نقاط ورود (Access Points) زیادی دارند. همین موضوع کار را برای تیم‌های امنیتی دشوار می‌کند.

 

سیستم کامپیوتری قدیمی که هشدار نقض امنیتی را نشان می‌دهد و نشان‌دهنده آسیب‌پذیری در زیرساخت‌های بیمه است

 

اقدامات ضروری پس از انتشار خبر هک

سایت اخبار هوش مصنوعی هوش روز به تمام کاربرانی که نگران امنیت خود هستند، توصیه می‌کند فوراً اقدامات پیشگیرانه را انجام دهند. اگرچه هک شرکت بیمه Aflac در آمریکا رخ داده، اما این الگو برای کاربران ایرانی نیز درس‌آموز است.

  1. بررسی مداوم حساب‌ها: صورت‌حساب‌های بیمه و بانکی خود را چک کنید.

  2. تغییر رمز عبور: اگر از رمزهای ساده استفاده می‌کنید، آن‌ها را فوراً تغییر دهید.

  3. فعال‌سازی 2FA: احراز هویت دوعاملی را روی تمام اکانت‌های حساس فعال کنید.

 

گوشی هوشمند با سپر امنیتی که امکان مسدود کردن اعتبار و تغییر رمز عبور را برای محافظت در برابر سرقت هویت فراهم می‌کند

آینده امنیت در خطر

در نهایت، هک شرکت بیمه Aflac نشان داد که حتی بزرگترین سازمان‌های مالی نیز در برابر حملات سایبری مدرن آسیب‌پذیر هستند. ما در هوش روز معتقدیم که ادغام هوش مصنوعی با سیستم‌های دفاعی، تنها راه مقابله با این موج جدید حملات است. اخبار جدید هوش مصنوعی و امنیت سایبری را می‌توانید لحظه‌به‌لحظه از رسانه ما دنبال کنید.

 
 
 
 

سوالات متداول

۱. در هک شرکت بیمه Aflac چه اتفاقی افتاد؟

هکرها با نفوذ به سیستم این شرکت، اطلاعات حساس و پرونده پزشکی بیش از ۲۲ میلیون کاربر را به سرقت بردند که یک رکورد بزرگ است.

۲. دقیقاً چه اطلاعاتی از کاربران لو رفته است؟

اطلاعات هویتی شامل شماره تامین اجتماعی، نام، آدرس و از همه مهم‌تر سوابق پزشکی و سلامت کاربران در این حمله لو رفته است.

۳. چرا سرقت اطلاعات پزشکی خطرناک‌تر از اطلاعات بانکی است؟

چون طبق تحلیل کارشناسان، ارزش داده‌های پزشکی در دارک‌وب ۱۰ برابر کارت اعتباری است و برای اخاذی و جعل هویت استفاده می‌شود.

۴. برای محافظت از خودمان چه کاری باید انجام دهیم؟

رمزهای عبور خود را فوراً تغییر دهید، احراز هویت دوعاملی را فعال کنید و صورت‌حساب‌های بیمه و بانکی را به دقت چک کنید.

تصویر آرمان فاضلی

آرمان فاضلی

آرمان فاضلی خبرنگار و تحلیل‌گر فناوری در رسانه «هوش روز» است. او در حوزه‌ی تحول دیجیتال، هوش مصنوعی، و فناوری‌های نوظهور فعالیت می‌کند و با نگاهی تحلیلی و آینده‌نگر، تازه‌ترین روندهای علمی و فنی را برای مخاطبان به زبان ساده روایت می‌کند. آرمان با تکیه بر تجربه‌ی چندساله در روزنامه‌نگاری فناوری، تلاش می‌کند تا بینش فنی را با روایت دقیق و داده‌محور ترکیب کند تا خوانندگان بتوانند تصویری روشن از تأثیر فناوری بر زندگی، اقتصاد و آینده کسب‌وکارها به دست آورند. مقالات او در «هوش روز» با سبک نگارشی منظم، مستند و مخاطب‌محور شناخته می‌شود و اغلب به‌عنوان مرجع برای فعالان حوزه‌ی فناوری و محققان رسانه‌ای مورد استناد قرار می‌گیرد.

دیدگاهتان را بنویسید

تغییر تمرکز از نوشتن کد به معماری سیستم در آزمون‌های جدید برنامه‌نویسی

تیم فنی شرکت آنتروپیک (Anthropic) مجبور به بازطراحی مداوم آزمون‌های مصاحبه شغلی خود شده است، زیرا مدل هوش مصنوعی کلود

پارادوکس عجیب آنتروپیک: وقتی هوش مصنوعی کلود آزمون‌های استخدامی خالقش را هک می‌کند!

یادگیری تعاملی کودک با هوش مصنوعی و معلم هوشمند مجاز

گروهی از مهندسان و مدیران سابق گوگل با راه‌اندازی یک استارتاپ جدید، اپلیکیشنی مبتنی بر هوش مصنوعی توسعه داده‌اند که

انقلاب آموزشی گوگلی‌ها: اپلیکیشن Sparkli برای نجات کودکان از “دیوار متنی” هوش مصنوعی آمد

استارتاپ AMI Labs و معماری مدل‌های جهانی برای درک فیزیک توسط

پشت پرده استارتاپ مرموز AMI Labs، جمعی از نخبگان جدا شده از آزمایشگاه FAIR شرکت متا و شاگردان ارشد یان

پشت پرده AMI Labs؛ آیا تیم مخفی یان لکان «مدل جهانی» را می‌سازد؟

جایگاه تبلیغاتی ویژه برای کسب و کار شما

جایگاه تبلیغ شما

کسب و کار خود را به هزاران بازدیدکننده هدفمند نمایش دهید.

اطلاعات بیشتر
آخرین نوشته ها

محل تبلیغات شما

جهت همکاری کلیک کنید

فضای ویژه تبلیغات

همین حالا رزرو کنید