미국 보험업계, 사이버범죄자들에 의해 Aflac 고객 데이터 침해…최근 피해 규모 1위
https://nypost.com/2025/06/20/business/aflac-customer-data-breached-by-cybercriminals-in-hit-to-us-insurers/
Aflac은 금요일에 미국 보험 산업에 대한 최근 사이버 공격으로 인해 고객 데이터가 침해되었으며, 사회보장번호, 보험 청구 및 건강 정보가 위험에 처할 수 있다고 밝혔습니다.
이 회사는 수천만 명의 고객과 550억 달러의 시가총액을 보유하고 있으며, 대규모 해킹의 희생자가 된 적이 없는 최대 규모의 보험 회사입니다.
Aflac은 금요일에 "이번 공격은 현재 많은 보험 회사들이 겪고 있는 것처럼 정교한 사이버 범죄 집단에 의해 발생했습니다."라고 밝혔습니다.
Aflac은 금요일에 자사 네트워크가 사이버 범죄자들에 의해 해킹당했다고 밝혔습니다.yu_photo – Stock.adobe.com
오랫동안 꽥꽥거리는 오리 TV 광고로 유명한 Aflac은 피해를 입은 개인의 총 수와 도난당한 구체적인 데이터를 파악할 수 없다고 밝혔습니다.
00:00
00:00
Aflac은 회사가 운영하는 시스템은 랜섬웨어의 영향을 받지 않아 정상적으로 운영되고 있으며, 제3자 사이버 보안 전문가를 고용했다고 덧붙였습니다.
더 알아보기
배런 트럼프, 가족이 운영하는 수익성 좋은 암호화폐 회사로 '수백만 달러 벌었다': 보도
연방 정부, 보잉 737 MAX 엔진의 심각한 위험에 대해 긴급 경고 발표
주커버그, 조 로건과 대화하며 'MAGA 마크'로 변신해 직원들을 놀라게 했다: 보도
6월 12일 의심스러운 활동을 감지한 후 침입을 중단했다고 밝혔습니다.
에리 보험과 필라델피아 보험 회사도 이번 달에 해킹 사건을 보고했습니다.
두 사건 모두 IT 시스템 전반에 걸쳐 광범위한 중단을 초래했습니다.
CNN 에 따르면, 세 가지 주요 해킹 사건은 모두 Scattered Spider라는 이름의 젊은 사이버 범죄자 그룹이 사용하는 기술과 일치한다고 합니다 .
Aflac은 해커들이 "소셜 엔지니어링" 전술을 사용하여 네트워크에 침투하고, 직원들을 조종하여 회사 시스템에 접근하고 종종 전화상으로는 기술 지원 담당자인 척했다고 밝혔습니다. 이는 Scattered Spider의 특징입니다.
CNN에 따르면, 세 가지 주요 해킹 사건은 모두 Scattered Spider가 사용한 방법과 일치한다고 합니다.몬트리 – stock.adobe.com
미국 사이버 보안 및 인프라 보안 기관에 따르면, 과거에 해커들은 회사 헬프 데스크 직원으로 가장해 직원의 신원 정보를 얻거나, 직원들을 속여 네트워크 접속 권한을 넘겨주는 도구를 직원들의 기기에 설치하도록 했습니다.
스캐터드 스파이더는 미국과 영국의 10대와 청년들로 구성된 것으로 알려졌으며, 피해자들에게 공격적으로 돈을 갈취하는 것으로 알려져 있습니다.
이 조직의 구성원들은 최근 Marks & Spencer와 다른 영국 소매업체를 표적으로 삼았고, 2023년 9월에는 라스베이거스 카지노에서 해킹 공격을 감행한 것으로 유명합니다.
7
어떻게 생각하세요? 댓글을 남겨주세요.
사이버 보안 임원들은 미국의 보험 산업에 대한 이 조직의 공격에 대해 경고하며, 회사들에게 직원들에게 의심스러운 전화에 주의하라고 전하라고 경고했습니다.
Aflac은 보도자료에서 Scattered Spider의 이름을 언급하지 않았습니다.