16:55:10 阅读量:159

保险巨头Aflac日本遭遇数据泄露:438万客户信息面临风险

#Aflac Japan #数据泄露 #应急响应 #安全防护 #保险业安全

事件背景:保险行业的又一次警钟

近期,全球保险业巨头Aflac的日本子公司(Aflac Japan)发布公告称,其客户门户网站“Yoriso Net”及相关系统遭到第三方非法入侵。此次事件导致约438万客户及代理人的个人敏感信息泄露,泄露内容涵盖姓名、联系方式、出生日期、保险账户信息及部分安全校验数据。

根据官方披露,攻击行为发生在2026年6月15日至6月25日期间,持续时间长达10天。直到6月25日,内部监测系统才发现异常,随后公司立即采取了系统隔离措施以遏制风险。从我们的应急响应经验来看,攻击者在内网潜伏的这10天内,极有可能已经完成了初步的数据收集与横向移动,对于企业而言,发现异常后的“黄金止损时间”往往只有最初的几小时。

攻击链分析与技术复盘

虽然目前详细的攻击载荷尚在深入调查中,但结合近期金融保险行业的安全态势,这类攻击通常遵循“入口渗透-权限维持-数据窃取”的典型路径。攻击者往往通过钓鱼邮件、漏洞利用或弱口令获取初期的访问权限,随后在门户网站后端进行提权,最终瞄准核心数据库。

这一环节是很多企业容易忽视的:许多企业的客户门户通常与核心业务数据库直接或间接互联,一旦门户系统出现安全漏洞,攻击者便能通过“跳板”直接触达敏感业务数据。此外,类似攻击近年来明显增加,特别是针对具有高度商业价值的用户个人信息(PII),已成为勒索软件组织与数据窃取团伙的首选目标。

行业视角:为何保险业频频中招?

保险公司因其持有海量的客户身份信息和财务资料,长期处于网络犯罪组织的“聚光灯”下。根据公开信息,2025年以来,包括Allianz Life在内的多家大型保险机构均遭遇过类似的网络攻击,且部分攻击行为被认为与活跃的黑客组织Scattered Spider有关。

这类组织擅长利用社会工程学结合技术漏洞,对企业IT环境进行深度渗透。对于金融机构而言,仅仅依赖边界防护已不足以应对威胁,构建基于零信任架构的内网隔离与实时监控机制,才是降低此类风险的关键。

Solar应急响应建议

针对此次事件,Solar团队总结了几点企业防御的核心建议:

首先,加强对边缘系统的监控。客户门户、API接口等暴露在公网的系统,必须实施严格的访问控制与多因子认证(MFA),并定期进行渗透测试。

其次,完善威胁狩猎机制。攻击者在系统内潜伏的时间越长,破坏力越大。企业应强化日志审计,对异常的登录行为、数据批量导出行为设置高优先级告警,确保在“潜伏期”即能将风险掐灭。

最后,建立健全的数据分类分级管理。即使发生数据泄露,如果核心敏感字段经过了脱敏或加密存储,也能最大程度减少对客户造成的实质性伤害。

如果您想了解勒索病毒的最新发展趋势,或在实际业务中遇到类似安全事件,欢迎关注“Solar应急响应团队”。

全国热线:400-613-6816 官网:www.solarsecurity.cn / www.sierting.com