De Amerikaanse verzekeringsmaatschappij Aflac heeft een datalek bekendgemaakt nadat aanvallers toegang wisten te krijgen tot de systemen van haar Japanse dochteronderneming. Hierbij zijn persoonlijke gegevens en bankinformatie buitgemaakt.
Aflac, een Fortune 500-bedrijf en de grootste aanbieder van aanvullende verzekeringen in de Verenigde Staten, bedient miljoenen klanten in zowel de VS als Japan. In een melding aan de Amerikaanse Securities and Exchange Commission (SEC) gaf het bedrijf aan dat de inbreuk plaatsvond tussen 15 en 25 juni 2026. Op 25 juni ontdekte Aflac Japan dat een onbevoegde derde partij toegang had gekregen tot bepaalde systemen.
Na het ontdekken van de inbreuk heeft Aflac Japan direct maatregelen genomen om het incident in te dammen en verdere toegang te voorkomen, waaronder het tijdelijk stilleggen van enkele systemen. Ondanks deze maatregelen blijft de dochteronderneming haar verzekerden bedienen. Het bedrijf onderzoekt de situatie samen met externe cybersecurity-experts en heeft de Japanse autoriteiten geïnformeerd. Ook worden de betrokken personen op de hoogte gebracht van het datalek.
Volgens Aflac bevatten de getroffen bestanden onder meer polis- en dekkingsinformatie, persoonlijke gegevens en bankrekeninginformatie. De systemen die gerelateerd zijn aan de Amerikaanse activiteiten van Aflac zijn niet geraakt. De volledige omvang en impact van het incident zijn nog niet bekend.
Een woordvoerder van Aflac was niet direct beschikbaar voor commentaar. Vorig jaar maakte Aflac ook al een datalek bekend, dat onderdeel was van een bredere aanvalsgolf op verzekeraars in de Verenigde Staten. Destijds werd de aanval niet aan een specifieke groep toegeschreven, maar er waren aanwijzingen dat de bedreigingsactor Scattered Spider (ook bekend onder namen als UNC3944 en Muddled Libra) betrokken was. Deze groep is bekend van meerdere aanvallen op verzekeraars en samenwerkingen met ransomware-operaties zoals RansomHub.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *