6月初,美國兩大保險公司——伊利保險(Erie Insurance)和費城保險(PHLY)在72小時內接連遭到勒索病毒攻擊,相繼淪陷,系統癱瘓導致業務中斷。攻擊者竊取包括客戶信息、財務記錄、商業文件等在內的超過15TB敏感數據公開叫賣。最新調查顯示,這是勒索團伙Scattered Spider針對金融業發起的“雙重勒索”協同攻擊。
伊利保險公司向美國證券交易委員會報告網絡安全事件/圖片來自SEC
費城保險公司官方聲明/圖來自PHLY
谷歌安全團隊攜手第三方網絡安全專家證實,勒索組織“Scattered Spider”近期對美國保險業發起協同攻擊。該組織手法如出一轍,72 小時內接連攻破伊利保險和費城保險兩大行業巨頭,并在暗網叫賣 15TB 失竊數據,涵蓋客戶信息、財務記錄及商業文件。
此次網絡攻擊讓伊利和費城保險遭受重創,財務損失巨大,還可能面臨高額索賠與嚴格監管調查。目前 FBI 已介入,但兩公司恢復正常運營至少需 2 - 3 周。
針對這兩家保險公司的勒索攻擊,凸顯出保險行業數據的高價值與高情境特性。保險數據涉及健康、身份等深度個人記錄,關聯投保人、受益人、家屬及第三方,其獨特敏感性與持久性,讓保險行業成為網絡犯罪分子眼中的“香餑餑”,勒索威脅嚴峻。
保險公司必須轉變安全防護思路,從被動防御轉為主動治理。在數字化轉型中,將網絡安全置于企業戰略核心,增強整體防御韌性,構建動態防護機制,提前預判新型威脅。