Android

Aetna Kontakter 65.000 Efter Webstedsdirektbrud

Aetna investigated after stunning admission

Aetna investigated after stunning admission
Anonim

Forsikringsselskabet Aetna har kontaktet 65.000 nuværende og tidligere medarbejdere, hvis sociale sikringsnumre (SSN'er) kan have været kompromitteret i et brud på websider.

Webstedet for jobansøgning indeholdt også navne, telefonnumre, e-mail og postadresser for op til 450.000 ansøgere, siger Aetna talskvinde Cynthia Michener. SSN'er for disse personer blev ikke gemt på webstedet, som blev opretholdt af en ekstern leverandør.

Virksomheden fandt ud af overtrædelsen tidligere i måneden, da folk begyndte at modtage spambeskeder, der syntes at komme fra Aetna og klagede til virksomheden, Michener sagde. Spammen hævdede at være et svar på en jobforespørgsel og anmodede om mere personlige oplysninger.

[Yderligere læsning: Sådan fjerner du skadelig software fra din Windows-pc]

Spamkampagnen viste, at de ubudne brugere har høstet e-mailadresser fra den Websted, selvom Michener sagde, at det ikke er klart, om SSN'erne også blev opnået.

Aetna sendte alligevel breve i sidste uge, der meddelte de 65.000 personer, hvis SSN'er var på brudstedet. Virksomheden tilbyder dem et års gratis kreditovervågning, da SSN'er ofte bruges af identitetstyvere.

"Vi ønskede at gribe på forsigtighedssiden", sagde Michener.

Aetna ansat et IT-retsmedicinsk selskab for at undersøge hvordan websitet er blevet kompromitteret "På dette tidspunkt på trods af en grundig gennemgang har de ikke været i stand til at identificere den præcise overtrædelse," sagde Michener.

Aetna lagde advarsler på jobstedet, dets hovedwebsted og internt intranet om spamkampagnen Michener sagde.