美保險巨頭Allianz大規模客戶資料泄露風波

美國保險巨頭安聯Life遭黑客入侵 大量客戶及員工個人資料被盜

美國保險巨頭安聯Life(Allianz Life)於周六宣布,黑客入侵導致其大部分美國客戶、理財專業人士及部分員工的個人資料被盜取。根據安聯Life向緬因州司法部長提交的報告,目前尚未公布受影響客戶的具體人數。

事件發生於2025年7月16日,並於翌日被發現。安聯Life表示,這次資料外洩是因為黑客成功入侵了其使用的一個第三方雲端客戶關係管理系統(CRM)。據悉,黑客利用社交工程手法獲取了大部分客戶、理財專業人士及部分員工的可識別個人信息。

安聯Life強調,此次事件僅涉及美國市場,目前該公司在美國擁有約140萬名客戶。公司已通報聯邦調查局(FBI),並正配合調查。初步調查未發現黑客入侵安聯Life的內部網絡或其他公司系統,包括其保單管理系統。

安聯Life發言人向路透社表示:「2025年7月16日,一名惡意攻擊者成功進入了安聯Life使用的第三方雲端CRM系統,透過社交工程手法取得了大部分客戶及相關人員的個人識別資料。」

值得一提的是,這起資料外洩事件最早由科技媒體TechCrunch報導。

編輯評論:安聯Life資料外洩事件的啟示與反思

這次安聯Life的黑客攻擊事件再次提醒我們,即使是全球知名的金融保險巨頭,也難以完全避免資訊安全的威脅。此次事件暴露出企業在第三方系統安全管理上的漏洞——不少公司為了提高效率,依賴外部雲端服務,但這些外包服務的安全防護往往成為薄弱環節。

特別是黑客利用社交工程手法,說明攻擊者正逐步轉向「人性弱點」而非單純技術入侵,企業在員工培訓、風險意識提升方面必須加強,才能有效防範類似攻擊。

此外,雖然安聯Life強調其內部主系統未被入侵,但客戶及員工的個人資料一旦外洩,對品牌信譽和用戶信任的打擊是巨大的。保險行業本質上是建立在信任基礎上,任何安全事件都可能引發大量客戶流失及法律風險。

對香港及全球的金融機構來說,這是一次警鐘:數據保護不僅是技術問題,更是企業治理和合規的重要課題。面對日益複雜的網絡威脅,保險及金融企業必須投入更多資源於全面安全策略,包括嚴格的第三方供應商管理、強化內部安全文化,以及持續的安全審計和應急演練。

最後,作為消費者,我們亦應提高警覺,定期檢視個人資料安全,警惕可疑信息,並積極利用企業提供的身份保護服務,減少潛在損失。這次事件無疑為業界和用戶敲響了警鐘,數據安全的戰役才剛剛開始。

以上文章由特價GPT API KEY所翻譯及撰寫。

🎬 YouTube Premium 家庭 Plan成員一位 只需 HK$148/年

不用提供密碼、不用VPN、無需轉區
直接升級你的香港帳號 ➜ 即享 YouTube + YouTube Music 無廣告播放

立即升級 🔗