全球金融服務(wù)公司、美國第二大人壽保險公司 Prudential Financial 透露道,在今年 2 月的數(shù)據(jù)泄露事件中,有超過 250 萬人的個人信息遭到泄露。
根據(jù)向美國證券交易委員會提交的 8-K 表可知,該公司于 2 月 5 日發(fā)現(xiàn)了此次泄露事件,也就是攻擊者(疑似網(wǎng)絡(luò)犯罪團(tuán)伙)入侵其系統(tǒng)并訪問管理及用戶數(shù)據(jù)、員工及承包商賬戶的第二天。
今年 3 月,公司在向緬因州總檢察長辦公室提交的文件中透露,目前已給 36000 多人發(fā)送泄露通知,并告知他們的個人信息(包括姓名、駕駛執(zhí)照號碼和非駕駛員身份證號碼)在此次入侵事件中被盜。
“通過調(diào)查,我們了解到未經(jīng)授權(quán)的第三方于 2024 年 2 月 4 日訪問了我們的網(wǎng)絡(luò),并從我們的系統(tǒng)中刪除了一小部分個人信息,”Prudential 說道。“目前已與領(lǐng)先的網(wǎng)絡(luò)安全專家合作,確認(rèn)未經(jīng)授權(quán)的第三方已無法訪問公司系統(tǒng)。”
上周,該公司更新了 2 月份數(shù)據(jù)泄露事件的最新信息,據(jù)稱目前該事件已影響了 2556210 人。
ALPHV 聲稱對此次攻擊負(fù)責(zé)
雖然 Prudential Financial 尚未透露數(shù)據(jù)泄露事件背后黑客的信息,但 ALPHV/Blackcat 勒索軟件團(tuán)伙于 2 月 13 日宣稱對此次攻擊負(fù)責(zé)。
在從 Change Healthcare 數(shù)據(jù)泄露事件的幕后黑手 Notchy 處竊取2200萬美元贖金后,ALPHV 關(guān)閉了其業(yè)務(wù)并退出了騙局。
美國聯(lián)邦調(diào)查局將該勒索軟件團(tuán)伙與全球范圍內(nèi)前四個月發(fā)生的 60 多起泄露事件聯(lián)系起來,并稱 ALPHV 在 2023 年 9 月之前從 1000 多名受害者身上至少攫取了 3 億美元。
Prudential Financial 是美國第二大人壽保險公司,在全球擁有 4 萬名員工,2023 年的營業(yè)收入超過 500 億美元。
2023 年 5 月,Clop 網(wǎng)絡(luò)犯罪團(tuán)伙入侵了處理數(shù)據(jù)的第三方供應(yīng)商 Pension Benefit Information (PBI) 的 MOVEit Transfer 文件共享平臺,又有 32 萬名 Prudential Financial 客戶的個人信息(包括姓名、地址、出生日期、電話號碼和社會安全號)被曝光。
(轉(zhuǎn)載請注明出處@安全威脅縱橫,本文來源:https://www.bleepingcomputer.com/news/security/prudential-financial-now-says-25-million-impacted-by-data-breach/)
來源:安全威脅縱橫