Millionen von Datenverstößen des Drittanbieters von Genworth Finacial betroffen

Millionen von Datenverstößen des Drittanbieters von Genworth Finacial betroffen

Tyler Kreuz Tyler Kreuz
Veröffentlicht am: 29. Juni 2023
Millionen von Datenverstößen des Drittanbieters von Genworth Finacial betroffen

Die Regierung von Delaware veröffentlichte eine Erklärung, in der es um einen Datenschutzverstoß ging des Drittanbieters von Genworth Financial führte zu einer Datenschutzverletzung, von der „schätzungsweise 2.5 bis 2.7 Millionen Personen“ betroffen waren.

Der Verstoß ereignete sich im Rahmen eines bedeutenden Cybersicherheitsangriffs auf das MOVEit-Dateiübertragungssystem. Der Angriff, der wahrscheinlich zwischen dem 29. und 30. Mai stattfand, wurde durch eine am 2. Juni ergriffene Korrekturmaßnahme behoben. Derzeit liegen keine Informationen zu weiteren Verstößen vor, die möglicherweise aufgetreten sind.

„Zu diesem Zeitpunkt hat das Unternehmen darauf hingewiesen, dass die potenziell kompromittierten Informationen Daten von Vertretern, Versicherungsnehmern und Begünstigten umfassen könnten, darunter Namen, Kontaktinformationen, Geburtsdaten, Sozialversicherungsnummern und Versicherungsnummern“, sagte der Staat. „Die Folgen dieses Verstoßes sind schwerwiegend. Den Begünstigten sind die Policen, die ihre Informationen enthalten, möglicherweise nicht bekannt, insbesondere wenn es um Lebensversicherungsleistungen geht.“

Versicherungskommissarin Trinidad Navarro reagierte entschieden auf die Situation und versicherte den Kunden, dass der Verstoß bereits untersucht werde, und forderte die Verbraucher auf, ihre Identität zu schützen.

„Ich nehme jeden Verstoß gegen personenbezogene Daten sehr ernst und ermutige betroffene Verbraucher, die angebotenen Identitäts- und Kreditschutzdienste in Anspruch zu nehmen. Unsere Mitarbeiter im Bereich Marktverhalten werden, wahrscheinlich zusammen mit Ermittlern im ganzen Land, daran arbeiten, die Situation zu untersuchen und zu beurteilen, ob geeignete Sicherheitsvorkehrungen für den Umgang mit Daten getroffen wurden.“

Der Datenverstoß hat auch eine Reaktion gemäß dem Insurance Data Security Act von Delaware ausgelöst, einschließlich der Verpflichtung des Unternehmens, Benutzer innerhalb von 60 Tagen zu benachrichtigen, wenn ihre Daten kompromittiert wurden. Benutzer erhalten außerdem ein kostenloses Jahr lang kostenlose Kreditüberwachung und Informationen zum Einfrieren der Kreditwürdigkeit.

Sie müssen dem Versicherungskommissar außerdem einen detaillierten Bericht über den Vorfall vorlegen. Regelmäßige Aktualisierungen bezüglich des Verstoßes können unter Genworth.com/MOVEit eingesehen werden, und Verbraucher werden aufgefordert, als vorbeugende Maßnahme das Einfrieren ihrer Kreditauskunft in Betracht zu ziehen.

Zeitstempel:

Mehr von Sicherheitsdetektive