Παραβίαση προληπτικών δεδομένων: Ανάλυση της έκτασης του προβλήματος
Μετά την παραβίαση δεδομένων προληπτικής εποπτείας την περασμένη εβδομάδα, η εταιρεία βρέθηκε να παλεύει με μη εξουσιοδοτημένη πρόσβαση στα συστήματά της, επηρεάζοντας τα δεδομένα των εργαζομένων και των εργολάβων.
Επιβεβαιώνεται η παραβίαση δεδομένων προληπτικής εποπτείας
Σε μια πρόσφατη αποκάλυψη, η Prudential Financial ανακοίνωσε μια παραβίαση δεδομένων την περασμένη εβδομάδα, κατά την οποία μη εξουσιοδοτημένα μέρη είχαν πρόσβαση και εξήγαγαν δεδομένα σχετικά με υπαλλήλους και εργολάβους, για να αποβληθούν από τα διεισδυμένα συστήματα την επόμενη μέρα. Αυτή η εξέχουσα οντότητα του Fortune 500, αναγνωρισμένη παγκοσμίως για τις χρηματοοικονομικές της
υπηρεσίες
, επιβλέπει περιουσιακά στοιχεία αξίας περίπου 1,4 τρισεκατομμυρίων δολαρίων.
Εικόνα
)
Παρέχει μια σειρά υπηρεσιών, συμπεριλαμβανομένων ασφάλισης, συνταξιοδοτικού προγραμματισμού και διαχείρισης πλούτου και επενδύσεων, εξυπηρετώντας μια εκτεταμένη πελατειακή βάση άνω των 50 εκατομμυρίων σε ολόκληρη την Αμερική, την Ασία και την Ευρώπη. Όντας ο δεύτερος μεγαλύτερος πάροχος ασφάλισης ζωής στις Ηνωμένες Πολιτείες, η Prudential Financial διαθέτει εργατικό δυναμικό 40.000 ατόμων παγκοσμίως, με τα έσοδά της το 2023 να ξεπερνούν τα 50 δισεκατομμύρια δολάρια. Η παραβίαση εντοπίστηκε στις 5 Φεβρουαρίου, μετά από μη εξουσιοδοτημένη πρόσβαση στο σύστημα στις 4 Φεβρουαρίου, όπως περιγράφεται λεπτομερώς σε έντυπο 8-K που υποβλήθηκε στην
Επιτροπή Κεφαλαιαγοράς των ΗΠΑ
νωρίτερα σήμερα.
Έχει χακαριστεί το Prudential;
«Από την ημερομηνία αυτής της Έκθεσης, πιστεύουμε ότι ο παράγοντας απειλών, ο οποίος υποπτευόμαστε ότι είναι ομάδα εγκλήματος στον κυβερνοχώρο, είχε πρόσβαση σε δεδομένα διαχείρισης και χρηστών της Εταιρείας από ορισμένα συστήματα τεχνολογίας πληροφοριών και σε ένα μικρό ποσοστό λογαριασμών χρηστών της Εταιρείας που σχετίζονται με υπαλλήλους και εργολάβους, ” Προληπτική που αναφέρεται στο
έγγραφο SEC
.
Η εταιρεία έχει ενημερώσει αμέσως τις αρχές επιβολής του νόμου και όλους τους αρμόδιους ρυθμιστικούς φορείς σχετικά με την παραβίαση δεδομένων προληπτικής εποπτείας. Η εταιρεία διεξάγει επί του παρόντος μια ενδελεχή έρευνα για να προσδιορίσει την πλήρη έκταση της παραβίασης και τον αντίκτυπό της, συμπεριλαμβανομένου του εάν έχουν παραβιαστεί πρόσθετες πληροφορίες ή συστήματα εντός του δικτύου της ασφαλιστικής εταιρείας. Παρά τη συνεχιζόμενη έρευνα, δεν υπάρχουν μέχρι στιγμής στοιχεία που να υποδηλώνουν ότι τα δεδομένα πελατών ή πελατών έπεσαν στα χέρια των εισβολέων στον κυβερνοχώρο.
Προσοχή στην παραβίαση δεδομένων της Bank of America, εάν έχετε λογαριασμό
«Μέχρι την ημερομηνία αυτής της Έκθεσης, το συμβάν δεν είχε σημαντική επίδραση στις δραστηριότητες της Εταιρείας και η Εταιρεία δεν έχει καθορίσει ότι το συμβάν είναι εύλογα πιθανό να επηρεάσει σημαντικά την οικονομική κατάσταση ή τα αποτελέσματα των εργασιών της Εταιρείας», δήλωσε η εταιρεία.

Εικόνα
)
Αυτή η προληπτική κυβερνοεπίθεση δεν ήταν η πρώτη
Τον Μάιο του 2023, η παραβίαση δεδομένων προληπτικής εποπτείας επιδεινώθηκε περαιτέρω όταν αποκαλύφθηκε ότι τα προσωπικά στοιχεία που αφορούν περισσότερους από 320.000 πελάτες Προληπτικής εποπτείας, τους οποίους διαχειρίζεται ο τρίτος προμηθευτής Pension Benefit Information (PBI), έγιναν ευάλωτα.
Αυτή η έκθεση ήταν άμεσο αποτέλεσμα της διείσδυσης της ομάδας εγκλήματος στον κυβερνοχώρο Clop στην
πλατφόρμα
κοινής χρήσης αρχείων MOVEit Transfer του PBI. Το PBI, στην ανακοίνωσή του, διευκρίνισε ότι τα παραβιασμένα δεδομένα στον διακομιστή του εκείνη τη στιγμή περιελάμβαναν ευαίσθητες πληροφορίες όπως ονόματα, διευθύνσεις, ημερομηνίες γέννησης, αριθμούς τηλεφώνου και αριθμούς κοινωνικής ασφάλισης.
Μείνε ασφαλής
Τέτοια περιστατικά, όπως η παραβίαση δεδομένων προληπτικής εποπτείας, χρησιμεύουν ως έντονες υπενθυμίσεις των διαρκώς παρόντων τρωτών σημείων στην ψηφιακή εποχή. Αυτά τα περιστατικά όχι μόνο διακυβεύουν ευαίσθητες προσωπικές πληροφορίες αλλά κλονίζουν επίσης την εμπιστοσύνη μεταξύ των ιδρυμάτων και των πελατών τους. Στον απόηχο τέτοιων παραβιάσεων, οι οργανισμοί αναγκάζονται να επανεκτιμήσουν και να ενισχύσουν τα πρωτόκολλά τους για την ασφάλεια στον κυβερνοχώρο, οδηγώντας συχνά σε σημαντικό οικονομικό κόστος και κόστος φήμης.
Η αυξανόμενη πολυπλοκότητα των εγκληματιών του κυβερνοχώρου απαιτεί προηγμένα μέτρα ασφαλείας, συμπεριλαμβανομένης της κρυπτογράφησης, του ελέγχου ταυτότητας πολλαπλών παραγόντων και της συνεχούς παρακολούθησης των συστημάτων
πληροφορική
ς. Επιπλέον, η εκπαίδευση των εργαζομένων και των εργολάβων σχετικά με τις βέλτιστες πρακτικές ασφάλειας στον κυβερνοχώρο είναι ζωτικής σημασίας για την πρόληψη διαρροών δεδομένων.
Για τους καταναλωτές, το βάρος βαρύνει την επαγρύπνηση και την ενημερωμένη δράση. Η τακτική
ενημέρωση
των κωδικών πρόσβασης, η παρακολούθηση των οικονομικών καταστάσεων για μη εξουσιοδοτημένες συναλλαγές και η κατανόηση των δικαιωμάτων και των μέτρων που πρέπει να λαμβάνονται όταν τα δεδομένα τους παραβιάζονται είναι απαραίτητα μέτρα.
Πίστωση επιλεγμένης εικόνας:
Συγκρίνετε Fibre/Unsplash
VIA:
DataConomy.com

