Allianz Life har bekræftet, at et nyligt cyberangreb har kompromitteret persondata tilhørende størstedelen af selskabets 1,4 millioner amerikanske kunder. Hændelsen skyldes et brud på et tredjeparts, cloud-baseret CRM-system – udført ved hjælp af social engineering.
Social engineering skabte adgang
Angrebet fandt sted den 16. juli 2025, da en trusselsaktør fik adgang til den CRM-platform, Allianz Life benytter. Selskabet har ikke offentliggjort navnet på leverandøren, men har præciseret, at interne systemer ikke blev kompromitteret.
“Allianz Lifes kerneinfrastruktur er fortsat sikker,” udtalte en talsmand. “Men CRM-bruddet afslørede personhenførbare oplysninger fra kunder, finansielle rådgivere og visse medarbejdere.”
Virksomheden har påbegyndt underretning af de berørte og har involveret FBI i efterforskningen. Der er endnu ingen offentlig information om afpresning eller løsesumskrav.
Hvem står bag angrebet?
Ifølge BleepingComputer er den berygtede hackergruppe ShinyHunters ansvarlig for bruddet. Gruppen har været aktiv siden 2020 og har tidligere angrebet prominente mål som:
- Ticketmaster
- Neiman Marcus
- Advance Auto Parts
- Santander Bank
På trods af flere anholdelser – herunder nogle i Frankrig – fortsætter gruppen med at operere internationalt.
Omfanget stadig uklart
Allianz Life har ikke specificeret, hvilke personoplysninger der blev stjålet, eller præcis hvor mange der er ramt. Men med 1,4 millioner kunder i USA vurderes omfanget at være betydeligt.
Bruddet blev anmeldt til delstaten Maines Attorney General, i overensstemmelse med amerikanske regler for forbrugerbeskyttelse ved databrud.
Vigtigt: Hændelsen vedrører kun Allianz Life i USA – ikke moderselskabet Allianz, der betjener over 125 millioner kunder globalt.
Konklusion
Databruddet hos Allianz Life understreger de voksende risici forbundet med tredjepartsleverandører og social engineering. Så længe grupper som ShinyHunters går målrettet efter store virksomheder, vil forsikrings- og finanssektoren være under stigende pres for at styrke leverandørsikkerheden og forbedre deres beredskabsplaner.


0 svar til “Datasikkerhedsbrud hos Allianz Life rammer størstedelen af 1,4 millioner kunder”