Los piratas informáticos tienen el foco puesto en las compañías de seguros

Los ataques se centran tanto en sitios orientados al consumidor como en sitios exclusivos para agentes

Las herramientas de cotización instantánea y otros avances digitales desarrollados para mejorar las experiencias de los consumidores también están llamando la atención de los piratas informáticos. Que se dirigen cada vez más a la industria de los ciberseguros.

Los sitios web de cotización automatizada de los operadores son el principal punto de entrada para que los ciberdelincuentes accedan a información no pública (NPI) sobre los clientes. A medida que la industria ha acelerado la adopción de procesos y herramientas de cotización más rápidos, se han abierto nuevas vulnerabilidades. Los datos confidenciales que se han visto comprometidos incluyen direcciones, VIN, detalles de la licencia de conducir e información de los miembros del hogar.

Los ciberdelincuentes han explotado herramientas legítimas de eliminación de errores en la web para acceder a los datos en tránsito de proveedores de datos de terceros que pueblan los sitios de los operadores. Los datos robados a menudo se aprovechan en eventos de fraude o pérdidas para estas personas. Ya que los piratas informáticos utilizan los detalles para crear perfiles de consumidores más completos.

Los ciberdelincuentes que atacan a sitios solo para agentes, lo llevan a cabo con ataques de fuerza bruta. Además, los sitios web exclusivos para agentes también se ven comprometidos a través del relleno de credenciales o la inyección automática de credenciales robadas que se utilizan para obtener acceso a un sitio.

Evitar intrusiones no deseadas

  • Deshabilitar la visualización de datos NPI de terceros en sitios públicos.
  • Asegurarse de que no se pueda acceder directamente a las API de terceros.
  • Instalar un firewall de aplicaciones web. Que es una forma específica de firewall que filtra, monitorea y bloquea el tráfico HTTP hacia y desde un servicio web.
  • Implementar CAPTCHA para mitigar la efectividad de los ataques de «bot».

El primer trimestre de 2021 se realizaron un 42% de resultados en la cantidad de ciberataques en la cadena de suministro, según el Centro de recursos de robo de identidad. Que señaló que alrededor de 51 millones de personas se vieron afectadas. En general, los compromisos de datos de EE. UU. Informados públicamente aumentaron un 12% durante el trimestre.

La entrada Los piratas informáticos tienen el foco puesto en las compañías de seguros se publicó primero en CyberSecurity News.

es_ESEspañol