Страховик Cove Risk Services завершив перевірку щодо витоку даних 49,4 тис застрахованих. Що відомо про кібератаку?

Страховик Cove Risk Services завершив перевірку щодо витоку даних 49,4 тис застрахованих. Що відомо про кібератаку?

Персональні ідентифікаційні дані майже 49 400 осіб були скомпрометовані у провайдера послуг зі страхування від нещасних випадків на виробництві Cove Risk Services, повідомляє BestWire з посиланням на повідомлення, подане до Office of the Maine Attorney General.

За даними Cove Risk, несанкціонована сторона отримала доступ до даних у її системах 3 травня. Порушення роботи мережі було виявлено 5 травня.

Компанія завершила внутрішню перевірку 10 листопада, встановивши масштаб інциденту та категорії даних, після чого перейшла до верифікації контактної інформації постраждалих осіб.

За інформацією компанії, зловмисники могли отримати доступ до імен у поєднанні з одним або кількома чутливими ідентифікаторами.

Перелік потенційно скомпрометованих даних є широким і включає:

дати народження;
номери водійських посвідчень або посвідчень особи штату;
відомості про медичне страхування та медичні дані;
фінансову інформацію щодо рахунків;
номери паспортів;
номери соціального страхування (SSN).

Не всі записи містили повний набір полів, однак вікно експозиції було значним.

Cove Risk надає послуги з андеррайтингу та врегулювання збитків у сегменті страхування працівників для понад 4 000 роботодавців у Массачусетсі та Нью-Гемпширі, працюючи безпосередньо з клієнтами та брокерами. Така операційна модель передбачає концентрацію даних, через що інциденти швидко масштабуються у разі недостатньої сегментації та контролів.

Згідно з поданням до Генерального прокурора штату Мен, 182 постраждалі особи є резидентами Мену — цього достатньо для запуску обов’язкових процедур повідомлення, навіть якщо компанія не здійснює основну діяльність у штаті.

Компанія повідомила, що вжила заходів для посилення мережевої безпеки та зниження ризику повторення інциденту, а також пропонує постраждалим кредитний моніторинг і сервіси захисту ідентичності.

Регуляторний контекст і наслідки

Інцидент відбувається на тлі зростаючої уваги регуляторів до кіберстійкості страхового ланцюга створення вартості. Нещодавно регулятор штату Монтана розпочав розслідування щодо Blue Cross and Blue Shield of Montana після окремого інциденту, який міг зачепити дані до 426 тис. застрахованих.

За оцінками аналітиків Beinsure, активність наглядових органів навколо кіберінцидентів у страхуванні не знижується — навпаки, посилюється.

Затримка у виявленні кіберінцидентів свідчить не про одиничний злам облікових даних, а про латеральне переміщення всередині мережі.

Комбінація імен із високоризиковими ідентифікаторами (медичні дані, державні ID, фінансова інформація) підвищує ймовірність подальшого шахрайства та медичної крадіжки ідентичності, а не лише кредитних зловживань.

Стандартні заходи реагування, такі як кредитний моніторинг, мало впливають на довгострокові ризики, пов’язані з даними, які неможливо «скинути» або перевипустити.

У сукупності події вказують на розширення регуляторного фокусу з фінансової стійкості страховиків на операційну стійкість їхніх сервісних і TPA-партнерів.

Для компаній на кшталт Cove Risk кібербезпека більше не є суто IT-функцією: це операційний, репутаційний і дедалі частіше ліцензійний ризик.

ТОП НАЙДІНИХ СТРАХОВИХ КОМПАНІЙ: 1К2026

КАСКО ОСАЦВ ТУРИЗМ ДМС LIFE МАЙНО ЗК
премії виплати
  1. АРСЕНАЛ СТРАХУВАННЯ 671 304 465 947
  2. ARX 667 559 408 472
  3. УНІКА 381 277 187 795
  4. VUSO 339 430 208 521
  5. UNIVERSALNA 283 185 133 381
  6. ІНГО 229 422 136 587
  7. ТАС СГ 223 359 229 292
  8. ЕКСПРЕС СТРАХУВАННЯ 199 926 107 317
  9. ПЕРША 45 034 27 060
  10. ОРАНТА 22 795 15 269
  1. ТАС СГ 967 675 525 212
  2. ОРАНТА 688 988 328 560
  3. АРСЕНАЛ СТРАХУВАННЯ 383 891 153 737
  4. ІНГО 289 227 159 132
  5. VUSO 242 198 141 723
  6. УНІКА 240 000 88 677
  7. ЄВРОІНС УКРАЇНА 212 831 145 233
  8. ARX 187 269 93 084
  9. ПЕРША 121 450 75 731
  10. ЕКСПРЕС СТРАХУВАННЯ 108 158 48 460
  1. VUSO 59 996 17 107
  2. ТАС СГ 22 081 9 791
  3. UNIVERSALNA 16 650 2 214
  4. УНІКА 12 679 7 572
  5. ARX 12 206 7 124
  6. ОРАНТА 11 123 5 554
  7. ІНГО 9 780 2 179
  8. ПЕРША 7 688 354
  9. АРСЕНАЛ СТРАХУВАННЯ 4 472 3 194
  10. ЄВРОІНС УКРАЇНА 1 661 473
  1. УНІКА 504 694 255 606
  2. ІНГО 311 560 197 269
  3. UNIVERSALNA 232 760 124 499
  4. ARX 231 174 71 546
  5. VUSO 226 435 168 329
  6. ТАС СГ 186 103 111 965
  7. АРСЕНАЛ СТРАХУВАННЯ 120 818 84 635
  8. ЄВРОІНС УКРАЇНА 63 252 17 613
  9. ПЕРША 23 855 18 255
  10. ОРАНТА 22 635 6 972
  1. МЕТЛАЙФ 805 931 179 546
  2. ГРАВЕ УКРАЇНА ЖИТТЯ 155 418 99 885
  3. УНІКА ЖИТТЯ 92 967 43 837
  4. ARX LIFE 80 529 13 528
  1. ІНГО 432 348 36 368
  2. ARX 227 816 28 928
  3. VUSO 111 602 10 938
  4. УНІКА 111 556 22 878
  5. АРСЕНАЛ СТРАХУВАННЯ 92 393 725
  6. UNIVERSALNA 69 107 5 840
  7. ТАС СГ 41 696 9 991
  8. ОРАНТА 28 080 2 343
  9. ПЕРША 8 348 3 825
  10. ЕКСПРЕС СТРАХУВАННЯ 1 938 0
  1. ТАС СГ 240 071 174 233
  2. ПЕРША 95 352 38 490
  3. VUSO 61 931 26 407
  4. ІНГО 58 700 40 187
  5. ОРАНТА 47 303 33 111
  6. ARX 25 717 8 110
  7. АРСЕНАЛ СТРАХУВАННЯ 6 474 153 737

ДІЗНАЙСЯ ВАРТІСТЬ СТРАХУВАННЯ ОНЛАЙН


Insurance News Beinsure

©2004-2026 FORINSURER (Форіншурер) — журнал про страхування та іншуртех: новини страхового ринку, рейтинги надійних страхових компаній та банків. ISSN: 1811-3591. Для підготовки матеріалів використано огляди та дослідження Beinsure.com — Digital Media.

© Finance Media LLC. D-U-N-S Number 36-516-0096. Реєстраційний код (ЄДРПОУ) юридичної особи №35727935. Дата реєстрації 06.03.2008.
Адреса: вул. Євгена Сверстюка, 11А, Київ, 02660, Україна. Тел: +380445168560.

© Повне чи часткове використання рейтингів страхових компаній заборонено. База даних рейтингів є інтелектуальною власністю журналу Insurance TOP (УНДІ Права та економічних досліджень). Погляд Редакції не завжди може співпадати з думкою авторів, компаній чи ЗМІ. © Фото: Pexels.


DMCA.com Protection Status: Active