全球金融服務公司、美國第二大人壽保險公司 Prudential Financial 透露道,在今年 2 月的數據泄露事件中,有超過 250 萬人的個人信息遭到泄露。
根據向美國證券交易委員會提交的 8-K 表可知,該公司于 2 月 5 日發現了此次泄露事件,也就是攻擊者(疑似網絡犯罪團伙)入侵其系統并訪問管理及用戶數據、員工及承包商賬戶的第二天。
今年 3 月,公司在向緬因州總檢察長辦公室提交的文件中透露,目前已給 36000 多人發送泄露通知,并告知他們的個人信息(包括姓名、駕駛執照號碼和非駕駛員身份證號碼)在此次入侵事件中被盜。
“通過調查,我們了解到未經授權的第三方于 2024 年 2 月 4 日訪問了我們的網絡,并從我們的系統中刪除了一小部分個人信息,”Prudential 說道。“目前已與領先的網絡安全專家合作,確認未經授權的第三方已無法訪問公司系統?!?/p>
上周,該公司更新了 2 月份數據泄露事件的最新信息,據稱目前該事件已影響了 2556210 人。
ALPHV 聲稱對此次攻擊負責
雖然 Prudential Financial 尚未透露數據泄露事件背后黑客的信息,但 ALPHV/Blackcat 勒索軟件團伙于 2 月 13 日宣稱對此次攻擊負責。
在從 Change Healthcare 數據泄露事件的幕后黑手 Notchy 處竊取2200萬美元贖金后,ALPHV 關閉了其業務并退出了騙局。
美國聯邦調查局將該勒索軟件團伙與全球范圍內前四個月發生的 60 多起泄露事件聯系起來,并稱 ALPHV 在 2023 年 9 月之前從 1000 多名受害者身上至少攫取了 3 億美元。
Prudential Financial 是美國第二大人壽保險公司,在全球擁有 4 萬名員工,2023 年的營業收入超過 500 億美元。
2023 年 5 月,Clop 網絡犯罪團伙入侵了處理數據的第三方供應商 Pension Benefit Information (PBI) 的 MOVEit Transfer 文件共享平臺,又有 32 萬名 Prudential Financial 客戶的個人信息(包括姓名、地址、出生日期、電話號碼和社會安全號)被曝光。
(轉載請注明出處@安全威脅縱橫,本文來源:https://www.bleepingcomputer.com/news/security/prudential-financial-now-says-25-million-impacted-by-data-breach/)
來源:安全威脅縱橫