SecurityLab,
1 июля 2026 г.
Взломан страховой регулятор США: 3 ТБ данных утекло, рейтинги встали, следы ведут к ShinyHunters
109 просмотров
Неизвестные взломали Национальную ассоциацию страховых комиссаров США (NAIC), используя критическую уязвимость в Oracle PeopleSoft. После атаки организация временно прекратила присваивать инвестиционные рейтинги страховым активам, а также отключила онлайн-оплату счетов через PeopleSoft. Остальные основные сервисы уже восстановлены.
Ответственность за атаку взяла на себя группировка ShinyHunters. На своём сайте злоумышленники заявили, что похитили более 3,1 ТБ данных с домена NAIC.org. По их словам, архив содержит регуляторную документацию, данные кредитных рейтинговых агентств, сведения о клиентах, финансовую отчётность и внутреннюю информацию об инфраструктуре организации. В NAIC пока не подтвердили ни объём предполагаемой утечки, ни причастность именно этой группы.
Инцидент затронул не массовые пользовательские сервисы, а одну из специализированных функций американской страховой системы. NAIC присваивает специальные инвестиционные обозначения (NAIC Designations), которые используются страховщиками при оценке инвестиционных активов и расчёте нормативов. Для подготовки таких оценок организация получает данные от кредитных рейтинговых агентств и предоставляет аналитическую информацию страховым регуляторам по всей стране.
После атаки несколько рейтинговых агентств временно прекратили передавать сведения, необходимые для расчёта этих обозначений. Из-за этого NAIC приостановила процедуру присвоения инвестиционных категорий страховым активам до восстановления нормального обмена данными.
Организация сообщила, что обнаружила несанкционированный доступ 11 июня. Расследование показало, что злоумышленники проникли в инфраструктуру через уязвимость в Oracle PeopleSoft. Получив доступ к системе, атакующие смогли временно выйти к отдельным хранилищам данных. Использованный путь проникновения уже закрыт.
По данным NAIC, атака стала частью более широкой кампании против организаций, использующих Oracle PeopleSoft. После обнаружения серии подобных инцидентов Oracle выпустила предупреждение об уязвимости, позволяющей удалённо атаковать систему без предварительной аутентификации.
При этом атака не затронула информационные системы страховых департаментов отдельных штатов. Независимые специалисты по кибербезопасности также подтвердили, что крупнейшие платформы для подачи регуляторной отчётности, лицензирования и обмена отраслевыми данными не были скомпрометированы.
По предварительной оценке, злоумышленники получили доступ к открытым данным обязательной финансовой отчётности страховых компаний, информации кредитных рейтинговых агентств, а также некоторым техническим данным, включая устаревшие журналы событий и сведения о конфигурации систем. Признаков компрометации персональных данных, информации о банковских картах или банковских реквизитов NAIC пока не обнаружила.
Организация привлекла внешних специалистов, которые сравнивают опубликованные ShinyHunters материалы с результатами собственного расследования. Одновременно NAIC сотрудничает с ФБР. Сообщалось ли вымогателям требование о выплате выкупа и производились ли какие-либо платежи, организация раскрывать не стала.
Инцидент напоминает атаку на платформу MuniOS осенью прошлого года. Тогда программа-вымогатель вывела из строя специализированную систему раскрытия информации по муниципальным облигациям, из-за чего эмитентам пришлось временно публиковать документы через резервную платформу EMMA. В обоих случаях основной ущерб пришёлся не на обычных пользователей, а на специализированные процессы, обеспечивающие работу финансовых регуляторов.
Несмотря на восстановление большей части сервисов, NAIC пока не сообщает, когда снова заработает онлайн-оплата через PeopleSoft и в полном объёме возобновится присвоение инвестиционных обозначений страховым активам.
Вся пресса за 1 июля 2026 г.
Смотрите другие материалы по этой тематике: За рубежом, Киберугрозы, киберриски и киберстрахование
| В материале упоминаются: |
Компании, организации:
|
|
 |
|
Установите трансляцию заголовков прессы на своем сайте
|
|
 |
Архив прессы
|
|
|
 |
Текущая пресса
 |
| |
3 июля 2026 г.

|
|
Турпром.ru, 3 июля 2026 г.
Дикий слон ограбил туристов в тук-туке: как получить страховку за ущерб

|
|
LS Aqparat, ИА, Алматы, 3 июля 2026 г.
Автостраховка в Казахстане подорожала: кто теперь платит больше

|
|
ufa1.ru, Уфа, 3 июля 2026 г.
Для водителей ограничат выплаты за ДТП: в какую сумму придется укладывать ремонт

|
|
vietnam.vn, 3 июля 2026 г.
Медицинское страхование — опора безопасности для пациентов

|
|
Хакасия ИА, 3 июля 2026 г.
У жителя Хакасии не получилось взыскать с «Т-страхования» стоимость аренды авто

|
|
LS Aqparat, ИА, Алматы, 3 июля 2026 г.
После землетрясения в Венесуэле и толчков в Алматы вопрос страхования стал особенно актуален

|
|
Ruбеж, 3 июля 2026 г.
Киберстрахование после атаки: почему бизнесу нужен не только полис, но и план восстановления

|
|
Лента.Ру, 3 июля 2026 г.
Пожилые братья попались на угоне итальянской машины ради получения страховки

|
|
ufa1.ru, Уфа, 3 июля 2026 г.
С 11 июля ремонт по ОСАГО подорожает: автоэксперт — о том, что это значит для владельцев машин

|
|
vietnam.vn, 3 июля 2026 г.
Ханой: Бесплатные карты медицинского страхования выдаются лицам в возрасте 60 лет и старше

|
|
Нижегородская правда, 3 июля 2026 г.
25 нижегородцев понесут наказание за мошенничество с ОСАГО

|
|
Мойка78, 3 июля 2026 г.
Петербуржцы, застраховавшие квартиры от разрушений из-за БПЛА, могут не получить компенсации

|
|
Медвестник, 3 июля 2026 г.
Потери от неэффективной диспансеризации могут достигать 20 млрд рублей в год

|
|
Известия онлайн, 3 июля 2026 г.
РСА объяснил разницу в стоимости запчастей в справочниках и на рынке

|
|
РАПСИ (Российское агентство правовой и судебной информации), 3 июля 2026 г.
Отмена страховой выплаты не делает ее неосновательным обогащением — ВС РФ

|
|
За рулем, 3 июля 2026 г.
Страховщики объяснили, почему нельзя привязать ОСАГО к водителю, а не к машине

|
|
Авторадио, 3 июля 2026 г.
В РФ может появиться страховка от поломки авто из-за бензина

|
 Остальные материалы за 3 июля 2026 г. |
 Самое главное
 Найти
: по изданию
, по теме
, за период
 Получать: на e-mail, на свой сайт
|
|
|
|
|
|