Хакери виклали у форумі витоків дані близько 150 тисяч клієнтів страхової компанії AIL (American Income Life), що містять імена, дати народження, адреси, контакти та відомості про страхові поліси. Дані з’явилися на одному з популярних хакерських майданчиків, де продають або обмінюють викрадену інформацію. Автор посту стверджує, що записи отримані безпосередньо з вебсайту страхової компанії.

Компанія AIL базується в Техасі й є дочірньою структурою Globe Life Inc., яка щороку генерує понад 5,7 млрд доходу $. Хоча компанія ще не підтвердила інцидент, дослідники перевірили надану вибірку даних і визнали її автентичною.

За словами експертів, у базі є повні імена, дати народження, адреси, телефони, електронна пошта, а також статуси страхових полісів. Подібна інформація може бути використана для:
крадіжки особистості;
відкриття шахрайських акаунтів;
зниження кредитних рейтингів;
таргетованих фішингових атак.
Особливо цінними для кіберзлочинців є медичні та біометричні дані, адже на відміну від паролів чи банківських карток їх не можна «замінити».
Це не перший випадок компрометації медично-страхової інформації. Минулого тижня угруповання Brain Cipher атакувало Baltimore Medical System, а наприкінці серпня у витоки потрапили дані майже пів мільйона лікарів США. Подібні атаки демонструють стійкий інтерес хакерів до страхових і медичних організацій, де конфіденційні записи мають високу чорноринкову цінність.
Витік даних AIL вкотре підтверджує: страхові компанії залишаються на передовій кіберзагроз. Якщо дані підтвердяться, це може стати одним із найбільших інцидентів року в секторі страхування. Клієнтам радять стежити за своїми акаунтами, уникати підозрілих листів і перевіряти кредитну історію.