SecurityLab,
17 июня 2025 г.
Полисы бессильны, сервера мертвы — страховщики взвыли от череды взломов
103 просмотра
Киберпреступная группа Scattered Spider сменила вектор атак, переключившись с торговли на страхование. Об этом сообщили аналитики Google, подчеркнув, что компании этого сектора должны действовать максимально настороженно. Ранее Scattered Spider прославилась взломами крупных розничных сетей в США и Великобритании, включая атаку на Marks & Spencer .
Теперь же команда киберпреступников взялась за страховые компании в США. По словам главы аналитической группы Google Threat Intelligence Джона Халтквиста, зафиксировано несколько проникновений в сети страховых организаций, в которых можно проследить характерные признаки активности Scattered Spider. Он отметил, что группировка склонна сосредотачивать усилия на одной отрасли за раз, и предупредил о высокой вероятности атак с применением методов социальной инженерии, особенно через службы поддержки и колл-центры.
Прежде чем переключиться на страхование, Scattered Spider провела серию атак на ретейлеров, среди которых были и попытки внедрения вредоносной программы DragonForce . Во всех случаях атаки начинались с фальшивых звонков в техподдержку, через которые злоумышленники получали доступ к корпоративным системам.
На фоне этой активности специалисты Google обновили рекомендации по защите от подобных угроз. Организациям предлагают усиливать проверку личности звонящих, использовать проверку по видеосвязи или специальные контрольные вопросы, а также внедрять более надёжную многофакторную аутентификацию, устойчивую к фишингу — например, с помощью специализированных приложений.
Пока Google не называет конкретных новых жертв, в страховой отрасли и без того происходят тревожные события. Уже в течение двух недель продолжаются сбои в сетях Erie Insurance и Philadelphia Insurance Companies, однако их непосредственная связь с деятельностью Scattered Spider пока не подтверждена.
Erie Insurance, входящая в число крупнейших страховщиков недвижимости и автомобилей в США, зафиксировала «сетевой сбой, затронувший все системы» 8 июня. А в отчёте для Комиссии по ценным бумагам и биржам от 11 июня управляющая компания Erie Indemnity сообщила, что признаки несанкционированной активности были впервые замечены ещё 7 июня, и позже это было признано «инцидентом в сфере информационной безопасности». Компания сотрудничает с правоохранительными органами и проводит техническую экспертизу при поддержке внешних специалистов.
В последнем обновлении Erie заявила, что работы по восстановлению доступа для клиентов, агентов и сотрудников идут круглосуточно, а динамика оценивается как «устойчивая и уверенная». Однако признаётся, что процесс требует времени из-за своей сложности.
Аналогичная ситуация наблюдается в Philadelphia Insurance Companies (PHLY), где 9 июня зафиксировали подозрительную активность в сети. ИТ-команда компании отключила системы для сдерживания угрозы и начала расследование. Было подтверждено несанкционированное проникновение, начата работа с внешними экспертами и уведомлены правоохранители.
13 июня материнская компания Tokio Marine North America подтвердила факт инцидента в отношении своих дочерних структур, включая PHLY, Tokio Marine America Insurance и First Insurance Company of Hawaii. В заявлении говорится о продолжающемся расследовании, цель которого — установить характер и масштаб произошедшего.
Пока последствия этих атак до конца не ясны, предупреждение Google подчёркивает: страховая отрасль стала новой мишенью для одной из самых агрессивных и изобретательных киберпреступных группировок последних лет.
Вся пресса за 17 июня 2025 г.
Смотрите другие материалы по этой тематике: За рубежом, Киберугрозы, киберриски и киберстрахование
В материале упоминаются: |
Компании, организации:
|
|
 |
|
Установите трансляцию заголовков прессы на своем сайте
|
|
 |
Архив прессы
|
|
|
 |
Текущая пресса
 |
| |
16 октября 2025 г.

|
|
Казахстанский портал о страховании, 16 октября 2025 г.
Moody’s: кибербезопасность остаётся главным приоритетом для страховщиков и инвесторов по всему миру

|
|
Казахстанский портал о страховании, 16 октября 2025 г.
Брокеры призывают к сотрудничеству для сокращения пробелов в нестандартной страховой защите

|
|
Казахстанский портал о страховании, 16 октября 2025 г.
Добровольное страхование: как защитить себя и свое будущее

|
|
Inbusiness.kz, 16 октября 2025 г.
Базовая медицинская помощь в Казахстане будет гарантированной

|
15 октября 2025 г.

|
|
ТАСС, 15 октября 2025 г.
Gallagher Re: мировые страховые убытки от стихийных бедствий превышают $100 млрд

|
|
Казахстанский портал о страховании, 15 октября 2025 г.
9 из 10 компаний готовы страховать риски, связанные с генеративным ИИ

|
|
Казахстанский портал о страховании, 15 октября 2025 г.
Aon: геополитическая волатильность и киберугрозы формируют новую карту глобальных бизнес-рисков

|
|
Казахстанский портал о страховании, 15 октября 2025 г.
Рынок катастрофных облигаций установил новый рекорд — $18,6 млрд эмиссий за девять месяцев 2025 года

|
|
БелТА (Белорусское телеграфное агентство), Минск, 15 октября 2025 г.
В Беларуси появился новый вид добровольного страхования

|
|
Финмаркет, 15 октября 2025 г.
За 9 месяцев убытки страховщиков от природных катастроф превысили $100 млрд

|
|
Total.kz (Тотал Казахстан, ИА), Алматы, 15 октября 2025 г.
Страховку для пострадавших в ДТП хотят увеличить в Казахстане

|
|
Новости Армении-NEWS.am, 15 октября 2025 г.
Названы условия для включения в систему медстрахования Армении лиц в возрасте 65+

|
|
zakon.kz, 15 октября 2025 г.
В Казахстане планируют усилить защиту пострадавших в ДТП

|
13 октября 2025 г.

|
|
Лента.Ру, 13 октября 2025 г.
Звезду реалити-шоу арестовали за мошенничество

|
|
Office life, Минск, 13 октября 2025 г.
В Беларуси наниматели теперь могут застраховаться от ЧП с сотрудниками

|
|
vietnam.vn, 13 октября 2025 г.
Генеральный директор Generali Vietnam получил премию «Выдающийся предприниматель Азии»

|
|
Российская газета онлайн, 13 октября 2025 г.
Бразилец сжег Porsche ради страховки, но не знал о скрытой камере

|
 Остальные материалы за 13 октября 2025 г. |
 Самое главное
 Найти
: по изданию
, по теме
, за период
 Получать: на e-mail
 Рейтинги популярности
|
|
|
|
|
|