Erie Insurance bekræfter cyberangreb som årsag til driftsforstyrrelser
Erie Insurance har bekræftet, at et cyberangreb stod bag de tekniske problemer, der for nylig påvirkede virksomhedens drift. Hændelsen er en del af en voksende tendens, hvor cyberkriminelle i stigende grad retter deres angreb mod forsikringsbranchen, som er attraktiv på grund af adgangen til følsomme kundedata og kritisk infrastruktur.
Forstyrrelser skyldtes målrettet cyberangreb
I begyndelsen af juni oplevede både kunder og agenter hos Erie Insurance problemer med at få adgang til selskabets systemer. Oprindeligt blev problemerne forklaret som en netværksfejl, men det er nu bekræftet, at der var tale om et målrettet cyberangreb.
Erie Insurance oplyser, at de samarbejder med førende cybersikkerhedseksperter og relevante myndigheder om at undersøge hændelsen. Indtil videre er der ikke fundet tegn på, at kundedata er blevet misbrugt, men efterforskningen pågår stadig.
Retssager og øget offentlig kontrol
Efter bekræftelsen af cyberangrebet står Erie Insurance allerede over for en retssag. Et gruppesøgsmål er blevet indgivet med påstand om, at selskabet ikke formåede at beskytte følsomme data og reagerede for langsomt med at informere offentligheden om bruddet.
Juridiske konsekvenser i kølvandet på cyberangreb bliver stadig mere almindelige – særligt når de berørte oplever manglende gennemsigtighed eller utilstrækkelig forberedelse. I dag forventes det, at virksomheder har solide beredskabsplaner og kommunikerer klart og rettidigt med kunder og samarbejdspartnere under sikkerhedshændelser.
Google advarer om skift fra detail til forsikring
Dette er det første bekræftede cyberangreb på et forsikringsselskab siden en nylig advarsel fra Googles Threat Analysis Group om hackergruppen Scattered Spider. Ifølge Google er gruppen begyndt at flytte sit fokus fra store detailvirksomheder i USA og Storbritannien til forsikringsbranchen.
I de seneste måneder er flere kendte detailkæder blevet ramt af cyberangreb, herunder Marks & Spencer, Harrods og adidas. Selvom disse angreb ikke officielt er blevet tilskrevet Scattered Spider, antyder Googles advarsel, at gruppen kan have været involveret og nu udvider sit fokus til også at omfatte forsikringsselskaber.
Tidspunktet for angrebet på Erie Insurance falder sammen med denne udvikling, hvilket tyder på, at gruppens ændrede strategi allerede er sat i værk.
Forsikringssektoren under pres
Forsikringsselskaber er særligt attraktive mål for trusselsaktører, da de håndterer store mængder personfølsomme og finansielle data. Flere hackergrupper, herunder nogle med formodet statslig opbakning, har i stigende grad rettet deres opmærksomhed mod forsikringsudbydere i både USA og Europa.
Angrebet på Erie Insurance passer ind i et større mønster af cyberkriminalitet rettet mod finansielle sektorer. De seneste angreb på detail- og bankvirksomheder har vist, hvordan cyberkriminelle løbende tilpasser deres metoder for at udnytte selv de mindste sårbarheder.
Et wake-up call for cybersikkerhedsberedskab
Selvom Erie Insurance har meddelt, at deres kerneforretning fortsat fungerer, vækker hændelsen bekymring for både forretningskontinuitet og cybersikkerhedsberedskab. Det er vigtigt at forebygge angreb, men evnen til at reagere effektivt og hurtigt komme tilbage i drift er mindst lige så afgørende.
Cybersikkerhed handler i dag ikke blot om teknologi. Det kræver en helhedsorienteret strategi, der omfatter løbende risikovurderinger, træning i cybersikkerhedsbevidsthed blandt medarbejdere og veldefinerede hændelsesprotokoller, som kan aktiveres med det samme i tilfælde af et angreb.
Hvorfor det angår os alle
Cyberangrebet på Erie Insurance er en klar påmindelse om, at sådanne hændelser ikke kun rammer den pågældende virksomhed. Kunder risikerer at miste adgang til vigtige tjenester, medarbejdere oplever forstyrrelser i driften, og virksomhedens omdømme kan tage alvorlig skade.
I takt med at trusselsaktørerne bliver mere avancerede, må alle organisationer forholde sig til deres cybersikkerhedsniveau. Spørgsmålet er ikke længere, om der vil ske et angreb – men om man er forberedt, når det sker.

Sarah Krarup
Sarah studerer innovation og entrepreneurship og har en dyb interesse for IT og hvordan cybersikkerhed påvirker virksomheder og private. Hun har stor erfaring med copywriting og en passion for at formidle viden om cybersikkerhed på en engagerende måde.
Se alle indlæg af Sarah Krarup