Компания Young Consulting подтвердила, что потеряла конфиденциальные данные почти миллиона человек в результате атаки вымогателей, произошедшей ранее в 2024 году.
Компания сообщила об утечке данных письмами-уведомлениями, разосланными 954 177 клиентам, отметив, что узнала о «технических трудностях» в своей компьютерной системе в середине апреля 2024 года.
После расследования, в котором участвовали сторонние фирмы по кибербезопасности, было установлено, что сеть компании была взломана между 10 и 13 апреля. Во время атаки злоумышленники похитили конфиденциальные данные, а затем зашифровали системы, чтобы потребовать выкуп.
Атаки BlackSuit
Среди украденных данных оказались имена людей, номера социального страхования (SSN), даты рождения и информация по страховым полисам и претензиям. Компания продолжает анализировать, какие именно данные были украдены, и сообщила, что также пострадала организация Blue Shield. Blue Shield of California — это корпорация взаимной выгоды и медицинский план, основанный в 1939 году Калифорнийской медицинской ассоциацией.
Young Consulting специализируется на предоставлении программных решений для рынка страхования от убытков работодателей. Компания разрабатывает интегрированное программное обеспечение, предназначенное для помощи страховщикам, брокерам и сторонним администраторам в маркетинге, андеррайтинге и администрировании медицинского страхования от убытков.
Компания не уточнила, кто были злоумышленники, но по данным BleepingComputer, атака была совершена группировкой BlackSuit, которая уже разместила украденные данные в открытом доступе.
Злоумышленники утверждают, что украли гораздо больше данных, чем заявляет Young Consulting, включая бизнес-контракты, контакты, презентации, паспорта сотрудников, контракты, контакты, семейные данные, медицинские осмотры, финансовые аудиты, отчеты и платежи, а также различные данные из личных папок и сетевых ресурсов.
Люди, которые опасаются, что их данные могли быть украдены, должны связаться с Young Consulting, так как компания предоставляет бесплатные услуги по мониторингу кредитов и защите от кражи личных данных.
Источник: TechRadar