Hãng bảo hiểm hàng đầu của Mỹ bị xâm phạm dữ liệu, ảnh hưởng đến 550.000 khách hàng

Tập ​​đoàn bảo hiểm Kelly & Associates (tên giao dịch là Kelly Benefits) đang thông báo cho hơn nửa triệu người về vụ vi phạm dữ liệu được cho là đã xâm phạm thông tin cá nhân của họ.

09:35, 02/07/2025

Cơ quan bảo hiểm sức khỏe và nhân thọ có trụ sở tại bang Maryland, Hoa Kỳ đã ban hành thông tin cập nhật về sự cố bảo mật mà họ gặp phải trong khoảng thời gian từ ngày 12 đến ngày 17 tháng 12 năm 2024, khi những kẻ tấn công trái phép xâm phạm hệ thống CNTT của họ và đánh cắp các tệp dữ liệu.

 

Vào ngày 09/4/2025, công ty tuyên bố rằng sự cố đã ảnh hưởng đến 32.234 cá nhân. Con số này đã được sửa đổi nhiều lần cho đến khi tổng số cuối cùng được chia sẻ với các cơ quan chức năng tại Hoa Kỳ là 553.660 cá nhân.

Kelly Benefits là nhà cung cấp dịch vụ tư vấn phúc lợi, công nghệ ghi danh, quản lý bảng lương, hệ thống thông tin quản lý nguồn nhân lực (HRIS), hỗ trợ tuân thủ và quản lý nhà cung cấp.

Vì nhiều tổ chức trên khắp cả nước ký hợp đồng với các dịch vụ của Kelly Benefits nên việc xác định phạm vi vi phạm dữ liệu và số lượng chính xác những người bị ảnh hưởng là một nhiệm vụ phức tạp.

Bản cập nhật mới nhất của công ty liệt kê tổng cộng 46 thực thể bị ảnh hưởng bởi vụ vi phạm dữ liệu, bao gồm các công ty chăm sóc sức khỏe lớn như:

United Healthcare

Aetna Life Insurance Company (CVS Health)

CareFirst BlueCross BlueShield

Humana Insurance ACE

The Guardian Life Insurance Company of America

Mutual of Omaha Insurance Company

OneAmerica Financial Partners, Inc.

Thông báo vi phạm dữ liệu được gửi đến những cá nhân bị ảnh hưởng gồm các loại dữ liệu cụ thể bị ảnh hưởng bởi vụ vi phạm, tùy theo từng người. Tuy nhiên, thông báo chung được công bố trên trang web của Kelly Benefits cho biết thông tin bị xâm phạm có thể bao gồm họ tên đầy đủ, số An sinh xã hội, số ID thuế, ngày sinh, thông tin y tế, thông tin bảo hiểm y tế và thông tin tài khoản tài chính.

Việc tiết lộ thông tin này khiến mọi người gặp rủi ro, vì họ có thể trở thành nạn nhân của các cuộc tấn công lừa đảo, tấn công phi kỹ thuật và lừa đảo. Những cá nhân bị ảnh hưởng được khuyến cáo nên cảnh giác hơn với các thông tin liên lạc không mong muốn.

Để giảm thiểu rủi ro, Kelly Benefits cung cấp cho tất cả người nhận thư dịch vụ giám sát tín dụng và bảo vệ chống trộm danh tính miễn phí trong 12 tháng thông qua dịch vụ bảo vệ chống trộm danh tính IDX.

Những cá nhân có khả năng bị ảnh hưởng cũng được khuyên nên cân nhắc đóng băng bảo mật báo cáo tín dụng của mình và theo dõi chặt chẽ tài khoản của họ để phát hiện hoạt động đáng ngờ.

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm