Allianz

ハッカーがセールスフォースのデータ盗難攻撃で110万人分の個人情報を盗み出し、7月に米保険大手アリアンツ生命に影響を与えた。

アリアンツ生命は米国に約2000人の従業員を擁するアリアンツSEの子会社で、全世界に1億2800万人以上の顧客を持ち、売上高ベースで世界82位の大企業である。

同社が先月明らかにしたように、140万人の顧客の「大半」の情報が、7月16日に第三者のクラウドCRMシステムにアクセスした攻撃者によって盗まれた。

アリアンツ生命は情報開示の際、侵害されたクラウドベースのCRMシステムのプロバイダーを名指ししなかったが、 最初に報じられたところによると、この情報漏洩は、恐喝グループ「シャイニーハンターズ」に関連するセールスフォースを標的としたデータ窃盗攻撃の波の一部であった。

この攻撃以来、ShinyHuntersは同社のセールスフォース・インスタンスから盗まれたデータベースを流出させており、その中には個人顧客や、資産管理会社、ファイナンシャル・アドバイザー、ブローカーなどのビジネス・パートナーの約280万件のデータ・レコードが含まれている。

月曜日に、データ侵害通知サービスHave I Been Pwnedが事件の規模を明らかにし、110万人のアリアンツ生命の顧客の電子メールアドレス、名前、性別、生年月日、電話番号、物理的住所が侵害の間に盗まれたと報告した。

アリアンツ生命はまた、この情報流出の影響を受けた複数の人々に、流出したファイルに含まれる彼らのデータ(納税者番号、電話番号、電子メールアドレス、その他の情報を含む)が正確であることを確認した。

このキャンペーンでは、グーグルアディダスカンタス航空ルイ・ヴィトンディオールティファニーシャネル、そして最近では人事大手のワークデイなど、世界中の多くの有名企業も侵害された。

攻撃は年初に始まったと見られており、攻撃者は従業員を騙して悪意のあるOAuthアプリを自社のSalesforceインスタンスにリンクさせた。いったん接続されると、攻撃者は会社のデータベースをダウンロードして盗み出し、その後、そのデータを使って被害者を電子メールで恐喝しました。

これらの恐喝要求は、Snowflake攻撃や AT&Tおよび PowerSchoolに対するものを含む、長年にわたる一連の有名な侵害に関連する有名な恐喝グループであるShinyHuntersからのものとして署名されていた。

Have I Been Pwnedの調査結果を確認するためにアリアンツ生命の広報担当者に問い合わせたところ、現在調査中であるため、「現時点では追加的なコメントはできない」とのことだった。しかし、この広報担当者は、「一部のアリアンツ生命の従業員」も情報漏えいの影響を受けたことを確認した。

更新 8月19日08時47分(日本時間):アリアンツ生命の声明を追加。

.ia_ad { background-color:#width: 95%; max-width: 800px; margin: 15px auto; border-radius: 8px; border:1px solid #d6ddee; display: flex; align-items: stretch; padding: 0; overflow: hidden; }:0; overflow: hidden; } .ia_lef { flex: 1; max-width: 200px; height: auto; display: flex; align-items: stretch; } .ia_lef a { display: flex; width: 100%; height: 100%; } .ia_lef a img { width: 100%; height: 100%; object-fit: cover; border-radius: 8px 0 0 8px; margin: 0; display: block; } .ia_rig { flex: 2; padding:display: flex; flex-direction: column; justify-content: center; } .ia_rig h2 { font-size: 17px !important; font-weight: 700; color:#line-height: 1.4; font-family:margin: 0 0 14px 0; } .ia_rig p { font-weight: bold; font-size: 14px; margin: 0 0 clamp(6px, 2vw, 14px) 0; } .ia_button { background-color:#border:1px solid #3b59aa; color: black; text-align: center; text-decoration: none; border-radius: 8px; display: inline-block; font-size: 16px; font-weight: bold; cursor: pointer; padding:width: fit-content; } .ia_button a { text-decoration: none; color: inherit; display: block; } @media (max-width: 600px) { .ia_ad { flex-direction: column; align-items: center; } .ia_lef { max-width: 100%; } .ia_lef a img { border-radius: 8px 8px 0 0; } .ia_rig { padding:15px;
width: 100%;
}

.ia_button {
width: 100%;
margin: 0px auto;
}
}

パイカス・ブルー・レポート2025年版はこちらパスワード・クラッキングが2倍増加

46%の環境でパスワードがクラックされ、昨年の25%からほぼ倍増。

今すぐPicus Blue Report 2025を入手して、予防、検出、データ流出の傾向に関するその他の調査結果を包括的にご覧ください。