Datos de Allianz Life filtrados después de una violación reciente: nuestros consejos sobre cómo mantenerse a salvo

- Los cibercriminales filtraron datos robados en un canal de telegrama
- Se filtraron casi 3 millones de registros de más de un millón de personas.
- Hay formas de mitigar el riesgo
Los expertos han advertido los datos robados en el reciente Ataque de ransomware Allianz Life se ha filtrado a Internet abierto e instó a los usuarios afectados a estar en guardia.
Información confidencial sobre la “mayoría” de los 1.4 millones de clientes de la compañía de seguros, incluidos los nombres de las personas, las direcciones, los números de teléfono, las fechas de nacimiento, los números de identificación fiscal y Incluso números de Seguro Socialfue publicado en un grupo de telegrama creado por Shinyhunters, Sptered Spider y Lapsu $ amenazas.
En total, 2,8 millones de registros de datos para clientes individuales y socios comerciales fueron obtenidos como parte de un ataque más amplio contra Salesforce instancias. Además de Allianz Life, el grupo también tomó el crédito por una serie de otros incidentes de alto perfil, incluido el ataque a Archivo de internetPearson y Coinbase.
Mantente protegido
Por lo general, los cibercriminales exigirían un pago de rescate a cambio de eliminar los archivos robados y no filtrarlo en Internet.
Entonces, si se publicaron estos archivos, es seguro asumir que Allianz Life ha decidido no pagar (o las negociaciones se rompieron por otras razones). Siempre existe la posibilidad de que los delincuentes filtren los archivos incluso después de que se les pague porque, después de todo, son cibercriminales.
Hay numerosas formas en que los piratas informáticos pueden abusar de archivos confidenciales. Pueden hacerse pasar por sus víctimas, abrir cuentas bancarias a su nombre, solicitar préstamos y tarjetas de crédito, o acumular deudas. También pueden cometer declaraciones de impuestos falsas, obtener acceso a tratamiento médico o medicamentos recetados e incluso conseguir un trabajo ilegalmente, lo que podría causar problemas a las víctimas durante las verificaciones de antecedentes.
Los delincuentes también pueden usar números de Seguro Social para solicitar diversos beneficios del Seguro Social, compensación de desempleo o bienestar.
El ataque es particularmente preocupante, ya que dichos registros podrían contener información más que suficiente para que los hackers lanzaran campañas de phishing altamente personalizadas y exitosas, lo que lleva a robo de identidadfraude de alambre, e incluso ransomware ataques.
Cómo mantenerse a salvo
Si le preocupa que haya sido atrapado en el incidente, no se preocupe, hay una serie de métodos para averiguarlo. ¿Haveibeenpwned? es probablemente el mejor recurso solo para verificar si sus datos han sido afectados, ofreciendo un descenso de cada gran incidente cibernético de los últimos años.
Y si guarda contraseñas en una cuenta de Google, puede usar la herramienta de verificación de contraseña de Google para ver si alguna ha sido comprometida o registrarse en uno de los Administrador de contraseñas Opciones que hemos redondeado para asegurarnos de que sus inicios de sesión estén protegidos.
A través de Computadora de soplado