Milioni colpiti dalla violazione dei dati del fornitore terzo di Genworth Finacial

Milioni colpiti dalla violazione dei dati del fornitore terzo di Genworth Finacial

Tyler Croce Tyler Croce
Pubblicato il: 29 Giugno 2023
Milioni colpiti dalla violazione dei dati del fornitore terzo di Genworth Finacial

Il governo del Delaware ha rilasciato una dichiarazione in cui spiega che si tratta di una violazione dei dati del fornitore di terze parti di Genworth Financial ha provocato una violazione dei dati che ha colpito "circa 2.5-2.7 milioni di persone".

La violazione è avvenuta nell'ambito di un significativo attacco di sicurezza informatica al sistema di trasferimento file MOVEit. L'attacco, probabilmente avvenuto tra il 29 e il 30 maggio, è stato affrontato con un'azione correttiva intrapresa il 2 giugno. Al momento, non ci sono informazioni su ulteriori violazioni che potrebbero essersi verificate.

"In questo momento, la società ha indicato che le informazioni potenzialmente compromesse possono includere dati di agenti, titolari di polizze e beneficiari, inclusi nomi, informazioni di contatto, date di nascita, numeri di previdenza sociale e numeri di polizza", ha affermato lo stato. “Le conseguenze di questa violazione sono gravi. I beneficiari potrebbero non essere a conoscenza delle polizze che contengono le loro informazioni, in particolare per quanto riguarda le prestazioni assicurative sulla vita.

Il commissario per le assicurazioni Trinidad Navarro ha risposto in modo deciso alla situazione e ha assicurato ai clienti che la violazione era già oggetto di indagine e ha esortato i consumatori a proteggere la propria identità.

“Prendo molto sul serio qualsiasi violazione delle informazioni personali e incoraggio i consumatori interessati a utilizzare i servizi di protezione dell'identità e del credito offerti. Il nostro staff di Market Conduct, probabilmente insieme agli investigatori in tutto il paese, lavorerà per indagare sulla situazione e valutare se fossero in atto adeguate garanzie per il trattamento dei dati.

La violazione dei dati ha anche innescato una risposta in conformità con l'Insurance Data Security Act del Delaware, inclusa la richiesta all'azienda di notificare agli utenti entro 60 giorni se i loro dati sono stati compromessi. Gli utenti ottengono anche un anno gratuito complementare di monitoraggio del credito e informazioni sul congelamento del credito.

Devono inoltre fornire un rapporto dettagliato dell'incidente al Commissario per le assicurazioni. Aggiornamenti regolari relativi alla violazione possono essere verificati su Genworth.com/MOVEit e i consumatori sono incoraggiati a considerare di congelare il loro rapporto di credito come misura preventiva.

Timestamp:

Di più da Detective della sicurezza