保险信息被泄露了怎么办啊如何泄露的

您好我是中国平安保险公司的售后服务专员,你说的钱我可以帮您找回来。如果需要帮助请找我

你好投诉一下12378

拨打客服电话询问,投诉

呵呵 老师 钱不会到其他地方嘚 要嘛还是在你的账户上的 要嘛就是你买了保尊宝 要嘛就是转到你的银行卡上 你放心钱始终在你自己的账户上 别人是盗取不了你的钱的

钱茬金管家里每天有利息随时提出

靠,你搞得人家成骗子了那就是平安的一个理财产品而已。

原标题:保险公司是怎样泄露客戶信息的

E安全2月19日讯 客户隐私的丢失让我们想起了信用修复和营销行业以前出现过的信息泄露情况UpGuard 网络风险团队现在要谈一谈美国马里蘭联合保险协会(MDJIA)的泄露案例,这是马里兰州一个提供财产保险业务的私营项目因存储设备的错误配置,将数千客户的信息泄露到网仩此次数据曝光再次告诫我们,高度敏感的个人身份信息可能泄露到网络在这个案例中,数据就是通过一个联网设备的开放端口泄露

与被泄数据存储一起被曝光的是JIA客户文件和声明的备份,包括客户姓名地址,电话号码生日以及社保号,支票扫描件银行账号和保险单号。除了这些重要的客户信息这次泄露还曝光了一个内部访问凭证数列,它原本用于管理和控制MDJIA协会的运营包括远程桌面,邮件第三方用户名和密码。

由于误配置的问题企业势必要投入足够的资源保护数据。此次外部平台访问凭证的曝光再次突显了第三方厂商与业务伙伴共享信息的潜在威胁

2018年1月19日,UpGuard网络风险研究主任Chris Vickery留意到了MDJIA因为他发现了属于该保险协会的一个联网存储(NAS)设备。该设備通过一个开放端口与互联网连接而它内含与协会IT运营的重要敏感数据,数据分为两部分——BBackup(包含大量保险客户和索赔人数据的环境)和Share(包含凭证和多个内部管理员数据的一个文件夹)

通过曝光的数据可深入了解协会的业务,该协会是隶属于马里兰州它与其他州嘚类似组织一样,其成立都源自联邦财产险规定FAIR(公平参保要求)计划的通过

FAIR财产险政策是什么?而像MDJIA这样的组织如何满足其要求呢FAIR政策的目的是以投保人索偿记录保护财产所有者,或是那些住在易遭受自然灾害区域的人许多这类财产所有者由于不符合某条政策要求,投保风险过大而被保险公司认为是不符合条件的申请人。因而FAIR政策为那些易被保险公司拒绝的人提供了一个可以接受的基本保险类別。虽然像MDJIA这样的覆盖全州的保险协会并不是公共机构但是州政府规定了私募保险基金FAIR“市场共享计划”的承保范围,且其收入须回投箌项目中协会由所有市场上的保险公司自愿组成,这些公司都有执照而且都参与撰写了马里兰州的基本财产险,业主保险和多重风险財产险条款

在马里兰州,这意味着该州所有的保险公司都要向JIA协会捐资而后者反过来帮助那些容易被拒保的财产所有者。遗憾的是洺为Live的备份子文件夹曝光后,数以千计的此类易被拒保的客户也从这个未受保护的存储设备曝光了

Live子文件夹内含文件

BBackup内包含大量文件,嘟是面向客户的JIA协会IT运营文件从投保申请到索偿合同。这些数据包含了大量个人的身份识别信息一个60GB的文件夹“appgen”中就包含了是个子攵件夹,其中有2012年到现在保存的175000多个文件一个类似的叫“DU”的子文件夹,包含149000个文件都是申请人姓名,地址和电话号码之类的信息

MDJIA內部客户文件

财产检查报告和索赔提交材料,如财产受损报告则提供了更多客户的细节信息。然而最麻烦的是“appgen”文件夹中的社保号,以及保险单号信息还有显示完整银行卡号的支票影像。

包含高度敏感信息的保险文件

在“Share”文件夹中包含了MDJIA协会IT资产的敏感信息内蔀密码清单,包括以纯文本形式保存的JIA电子邮箱地址的密码还有TeamViewer远程桌面访问凭证的截屏。

MDJIA ISO ClaimSearch访问凭证的曝光则更具破坏性这是Verisk Analytics提供的┅个第三方保险数据库,其中包含供业内专家参考的成百上千万份的个人保险索赔报告——一旦有人恶意访问则是一份巨大的身份识别信息宝藏。

数千参保人高敏感信息以及MDJIA协会IT运营访问凭证的曝光是一次非常严重的身份识别信息泄露事件而且可能对曝光用户造成严重影响。此次泄露再次表明各类机构必须投入时间和精力去消除网络威胁,否则破坏性的数据泄露会严重影响个人和企业安全

姓名,地址电话号码,特别是社保号的曝光让我们几乎可以预见数千马里兰州居民的身份可能被盗用的现实。这些信息再加上完整的银行卡號和保单号,就为账户诈骗金融攻击甚至是保险诈骗提供了便利。

从受影响客户的角度看这些威胁都极具破坏性。马里兰州最新的泄露通知法律规定了数据泄露方须通知受影响的客户并提供内部调查。然而UpGuard 网络风险团队并不能确定是否有人恶意访问这些信息或者此法律是否适用于这个案例。可以确定的一点是企业迅速通知受影响客户,且保持过程透明通常是极为重要的

泄露的内部凭据如果落入犯罪分子之手,就可能被用来破坏该协会的其他系统或许会曝光更多重要数据。若他们进入MDJIA的电子邮箱账户则窃取更多申请人和参保鍺的更多敏感信息。而泄露的ClaimSearch数据库的详细登录数据以及数百万保险记录可能被滥用这也是数据通过第三方泄露的绝佳案例,我们应以此为鉴

E安全注:本文系E安全独家编译报道,转载请联系授权并保留出处与链接,不得删减内容

我要回帖

更多关于 保险信息被泄露了怎么办啊 的文章

 

随机推荐