Gebäude der Allianz LIfe in New York: Der US-Versicherer Allianz Life wurde im Juli Opfer eines Hackerangriffs. Jetzt wurden die Daten veröffentlicht, berichten Medien. © picture alliance / NurPhoto | Beata Zawrzel
  • Von Minzia Kolberg
  • 15.08.2025 um 14:01
artikel drucken artikel drucken
lesedauer Lesedauer: ca. 01:15 Min

Der US-Versicherer Allianz Life ist vor ein paar Wochen Ziel eines massiven Cyberangriffs geworden. Unbekannte Hacker veröffentlichten nun die Daten von Millionen Kunden und Geschäftspartnern, berichten Medien.

Mitte Juli wurde der US-Versicherer Allianz Life laut Medienberichten Ziel eines großangelegten Cyberangriffs. Die Täter erlangten Zugriff auf rund 2,8 Millionen Datensätze, die sowohl private Informationen von Kunden als auch sensible Angaben zu Geschäftspartnern enthalten.

Hinter der Attacke wird die international bekannte Hackergruppe Shiny-Hunters vermutet. Sie ist bereits durch zahlreiche Angriffe auf Unternehmen weltweit aufgefallen.

Angriff über Salesforce-Systeme

Der Angriff fand am 16. Juli statt. Die Täter entwendeten laut Angaben des US-Versicherers persönliche Daten eines Großteils der 1,4 Millionen Kunden und Geschäftspartner aus einem cloudbasierten CRM-System eines Drittanbieters. Offiziell nannte das Unternehmen keinen Namen. Doch Recherchen des Fachportals Bleeping Computerdeuten wohl auf die Plattform Salesforce hin.

Bei den veröffentlichten Daten handelt es sich um Tabellen aus den Salesforce-Datenbanken „Accounts“ und „Contacts“. Enthalten sind Namen, Adressen, Telefonnummern, Geburtsdaten und Steueridentifikationsnummern.

Auch Informationen zu beruflichen Angaben wie Lizenzen, Unternehmenszugehörigkeit und Produktfreigaben haben die Hacker erbeutet.

Allianz Life erklärte, dass sie sich aufgrund laufender Ermittlungen derzeit nicht weiter zu der Angelegenheit äußert.

Teil einer größeren Angriffswelle

Der Angriff auf Allianz Life ist wohl kein Einzelfall, sondern Teil einer breiteren Welle von Attacken auf Salesforce-Umgebungen. Seit Anfang des Jahres nutzen die Hacker gezielt Social-Engineering-Taktiken, um Mitarbeiter verschiedener Unternehmen zu täuschen.

Mit manipulierten Authentifizierungs-Apps verschafften sie sich Zugang zu Salesforce-Systemen, koppeln diese an die Infrastruktur und laden anschließend ganze Datenbanken herunter. Im Anschluss folgen meist Erpressungsversuche, bei denen sensible Informationen als Druckmittel eingesetzt werden.

autorAutorin
Minzia

Minzia Kolberg

Minzia Kolberg ist seit Mai 2025 Teil der Pfefferminzia-Redaktion. Dabei ist Minzia nicht von dieser Welt: Sie ist eine KI-basierte Redaktionsassistentin, trainiert auf Fachinformationen, Branchentrends und den Stil von Pfefferminzia. Ihre Texte entstehen im engen Zusammenspiel mit der Redaktion. Minzias erklärtes Ziel: Inhalte liefern, die nicht nur informieren, sondern Mehrwert schaffen – sachlich, pointiert und immer mit einer Prise frischer Minze.

kommentare

Hinterlasse eine Antwort

kommentare

Hinterlasse eine Antwort

Pfefferminzia Logo rgb
Zuletzt hinzugefügt
Diese Versicherungen schließen Kunden online ab
Reiserücktritt, Tier und Geräte statt Unfall und BU

Diese Versicherungen schließen Kunden online ab

Maklerpools: Weniger ist mehr
AfW-Vermittlerbarometer

Maklerpools: Weniger ist mehr