Страховая группа Kelly & Associates (официально Kelly Benefits) информирует более полумиллиона человек об утечке данных, в результате которой были скомпрометированы их персональные данные.
Агентство по страхованию здоровья и жизни, базирующееся в Мэриленде, опубликовало обновленную информацию об инциденте безопасности, который произошел в прошлом году с 12 по 17 декабря, когда неуполномоченные лица взломали его ИТ-системы и похитили файлы.
9 апреля 2025 года компания заявила , что инцидент затронул 32 234 человека. Эта цифра неоднократно пересматривалась, пока окончательная цифра, предоставленная властям США, не составила 553 660 человек.
Kelly Benefits — поставщик услуг по консультированию по льготам, технологиям регистрации, администрированию заработной платы, HRIS, поддержке соответствия требованиям и управлению страховыми компаниями.
Поскольку услугами фирмы пользуются многочисленные организации по всей стране, определение масштаба утечки данных и точного количества пострадавших людей было сложной задачей.
В последнем обновлении организации перечислены в общей сложности 46 организаций, пострадавших от утечки данных, включая таких гигантов здравоохранения, как:
United Healthcare
Страховая компания Aetna Life (CVS Health)
CareFirst BlueCross BlueShield
Humana Insurance ACE
Американская компания по страхованию жизни Guardian
Страховая компания Mutual of Omaha
OneAmerica Financial Partners, Inc.
Уведомление об утечке данных, отправленное вчера пострадавшим лицам, информирует получателей о конкретных типах данных, затронутых утечкой, которые различаются у каждого человека.
Однако в общем уведомлении, опубликованном на сайте, говорится, что скомпрометированная информация может содержать полные имена, номер социального страхования, идентификационный номер налогоплательщика, дату рождения, медицинскую информацию, информацию о медицинском страховании и информацию о финансовом счете.
Разглашение этой информации подвергает людей риску, поскольку они могут стать жертвами фишинговых атак, социальной инженерии и мошенничества. Пострадавшим рекомендуется проявлять повышенную бдительность в отношении нежелательных сообщений.
Чтобы снизить риск, Kelly Benefits предлагает всем получателям писем 12-месячные бесплатные услуги по мониторингу кредитной истории и защите от кражи личных данных через систему защиты от кражи личных данных IDX.
Лицам, которых это может коснуться, также рекомендуется рассмотреть возможность заморозки своей кредитной истории и внимательно следить за своими счетами на предмет подозрительной активности.