Sigortacı, iki yıl boyunca 650K müşterisinin verilerini ortaya çıkarmak için 3 milyon dolar para cezasına çarptırıldı

3 yıl önce

İsveç Gizlilik Koruma Otoritesi (IMY), sigortacı Trygg-Hansa'ya yüz binlerce müşteriye ait çevrimiçi portal duyarlı verilerini açığa çıkardığı için 3 milyon dolar para cezasına çarptırdı.

Trygg-Hansa, bireyler, özel şirketler ve kamu kuruluşları için bir sigorta şirketi ve ayrıca bir varlık yönetimi ve yatırım danışmanlığı firmasıdır.

Imy, müşterilere gönderilen tırnak sayfalarında bulunan bağlantılara aşağıdaki bağlantıları aşağıdaki bağlantılara sahip olarak sigortacının arka ucuna erişmenin mümkün olduğunu keşfeten bir Moderna Försäkringar'dan (şimdi Trygg-Hansa'nın bir parçası) bir ipucu aldıktan sonra firma hakkında bir soruşturma başlattı.

Bunlar, Trygg-Hansa’nın web sitesindeki bir teklif sayfasına benzersiz bir web adresi (URL) içeren tüm mevcut veya potansiyel müşterilere SMS veya e-posta yoluyla gönderilir.

IMY, arka uç veritabanına kimlik doğrulama gerektirmeden erişilebildiğini ve Sıralı olan istemci kimlik numarasını değiştirerek diğer kişilerden özel belgelere göz atabileceğini doğruladı.

Yaklaşık 650.000 müşteri etkilendi. Maruz kalan bilgiler şunları içerir:

Daha da kötüsü IMY, verilerin Ekim 2018 ve Şubat 2021 arasında iki yıldan fazla bir süredir Trygg-Hansa’nın Portalı aracılığıyla verilerin maruz kaldığını belirledi.

Böyle kapsamlı bir maruz kalma süresi, birisinin kusuru bulma ve hassas bilgileri toplamak için sömürme olasılığını arttırır.

Bu tür veriler daha sonra siber suçlulara satılabilir ve maruz kalan bireylerin dolandırılması, kimlik avı ve hatta zorlanması için kullanılabilir.

IMY, kişisel bilgilerini yetkisiz kullanıcılara maruz bırakan en az 202 müşteri vakasını onaylayabildi, ancak bu buzdağının ipucu olabilir.

IMY'ye göre, sigorta şirketinin kusur hakkında raporlar aldıktan sonra bile, bu süre boyunca sorunları çözememesi, düzenleyicinin 3 milyon dolarlık idari ceza vermeye karar verdiği veri güvenliği ve risk azaltma önlemlerinde ciddi bir eksiklik olduğunu gösteriyor.

Trygg-Hansa davasıyla ilgili tam IMY kararı burada mevcuttur.

Sydney Üniversitesi veri ihlali son başvuru sahiplerini etkiler

Golf Gear Dev Callaway Veri İhlali 1.1 milyon bilgileri ortaya çıkarır

Forever 21 Veri İhlali: Bilgisayar korsanları 500.000'e erişen bilgiler

Paramount, güvenlik olayından sonra veri ihlalini açıklar

Hacker Veri ihlalinde satılık Breachforums veritabanı ve özel sohbetler

Kaynak: Bleeping Computer

More Posts