Aflac'ın Japonya iştirakine düzenlenen siber saldırıda 4,38 milyon müşterinin kişisel verileri ve 230 bin kişinin banka hesap bilgileri ele geçirildi.
Ne oldu?
Aflac Life Insurance Japan (Aflac Japonya), 15-25 Haziran 2026 tarihleri arasında sistemlerine yönelik gerçekleştirilen yetkisiz erişim sonucunda yaklaşık 4,38 milyon müşteri ve acente verisinin sızdırıldığını açıkladı. Şirket yetkilileri, sistemlerindeki olağan dışı CPU performans artışını fark etmeleri üzerine durumu tespit etti ve veri sızıntısını durdurmak için derhal etkilenen sistemleri askıya aldı. Siber güvenlik uzmanları tarafından yapılan ilk incelemeler, saldırının arkasında son dönemin en aktif siber suç gruplarından biri olan "Scattered Spider"ın olabileceğine işaret ediyor. Soruşturma kapsamında üçüncü taraf uzmanlar ve Japon finansal düzenleyici kurumları ile iş birliği yapılarak sızıntının boyutu belirlenmeye çalışılıyor.
Neden önemli?
Bu olay, finans ve sigortacılık gibi hassas sektörlerde faaliyet gösteren çok uluslu şirketlerin karşı karşıya olduğu siber risklerin büyüklüğünü bir kez daha gözler önüne seriyor. Ele geçirilen veriler arasında müşteri isimleri, telefon numaraları, doğum tarihleri ve sigorta poliçesi detaylarının yanı sıra yaklaşık 230 bin müşterinin doğrudan banka hesap bilgilerinin de bulunması sızıntının ciddiyetini artırmaktadır. Bu tür kritik verilerin kötü niyetli aktörlerin eline geçmesi, etkilenen bireyleri kimlik hırsızlığı, hedefli kimlik avı (phishing) saldırıları ve doğrudan finansal dolandırıcılık gibi büyük tehditlerle karşı karşıya bırakmaktadır.
Ayrıca, siber saldırganların yüksek hacimli veri transferi sırasında sunucu işlemci (CPU) yükünü artırması sonucu yakalanmış olmaları, şirketlerin ağ izleme ve anomali tespiti sistemlerinin önemini ortaya koymaktadır. Ancak verilerin saptanmadan önce günlerce dışarı aktarılabilmiş olması, kurumların erken uyarı mekanizmalarında hâlâ ciddi açıklar barındırdığını kanıtlıyor. Olayın özellikle "Scattered Spider" gibi gelişmiş sosyal mühendislik yöntemleriyle bilinen bir gruba atfedilmesi, siber güvenlikte sadece yazılımsal önlemlerin değil, insan odaklı güvenlik süreçlerinin de ne denli kritik olduğunu göstermektedir.
Kim veya ne etkileniyor?
Yapılan resmi açıklamalara göre, bu ihlal yalnızca Aflac'ın Japonya'daki operasyonlarını ve sistemlerini etkilemiş olup şirketin ABD'deki ana faaliyetleri üzerinde herhangi bir etki yaratmamıştır. Saldırıda Japonya'daki yaklaşık 4,38 milyon müşterinin ve acentenin kişisel kimlik bilgileri sızdırılırken, bu kişilerden 230 bin kadarının banka hesap numaraları gibi doğrudan finansal bilgileri de çalınan veriler arasında yer almaktadır. Etkilenen sistemler geçici olarak kapatılarak güvenlik çemberine alınmış durumdadır ve Aflac yetkilileri mağdur olan kullanıcılara resmi kanallar üzerinden doğrudan ulaşmaya başlamıştır.
Ne yapılmalı?
Aflac Japonya müşterilerinin ve acentelerinin, hesap hareketlerini yakından izlemeleri, banka ekstrelerindeki şüpheli işlemleri vakit kaybetmeden rapor etmeleri gerekmektedir. Kullanıcılar, kendilerine gelen e-posta veya kısa mesajlarda yer alan şüpheli bağlantılara tıklamamalı ve kişisel bilgilerini talep eden aramalara karşı son derece temkinli yaklaşmalıdır. Şirketler ise bu tür büyük ölçekli ihlallerin önüne geçebilmek için ağ üzerindeki veri akışlarını anlık olarak izlemeli, çok faktörlü kimlik doğrulama (MFA) protokollerini güçlendirmeli ve çalışanlarına düzenli siber güvenlik ve sosyal mühendislik eğitimleri vermelidir.
**Kaynaklar:**
- BleepingComputer
- SecurityWeek