案例库 · 软件与 IT · 技术决策 · 2025
安联人寿通过第三方 CRM 泄露了 140 万客户中的大多数
一次社会工程攻击打进了云 CRM,不是保单系统,但还是暴露了安联人寿的大多数客户信息。
安联人寿 · 2025-07-16
怎么回事
2025 年 7 月 16 日,恶意行为者进入了安联人寿北美使用的第三方云端 CRM 系统。公司称,对方通过社会工程手法拿到了与其 140 万客户中大多数人相关的个人身份数据。
这次入侵也波及了金融专业人士和部分安联人寿员工。安联人寿表示已控制并缓解问题,已通知 FBI,并未发现其网络、其他公司系统或保单管理系统被访问。
这起事件仍然是一次业务失误,因为客户关系层里存着足够敏感的数据,边界本身就很重要。把 CRM 外包,并不等于把客户对保险公司的信任也外包出去。
为什么会这样
- CRM 层保存的客户数据本身就足以构成企业风险
- 社会工程绕过了云厂商边界带来的安全感
- 保单系统没被碰到,但客户关系系统仍然属于信任边界的一部分
代价140 万客户中的大多数信息被暴露代价高昂
教训
要把面向客户的 SaaS 当成核心安全边界的一部分。供应商边界改变的是工具归属,不是泄露责任的归属。
资料来源
- Allianz Life Data Breach Impacts Most of 1.4 Million US Customers
- Allianz Life confirms data breach impacts majority of 1.4 million customers
发现哪里写错了?告诉我们。
类似的案例
这家公司栽倒的地方,别处有人漂亮地解开过。 第二意见 →

Comments · 0
登录 后就能评论。