返回档案库

案例库 · 软件与 IT · 技术决策 · 2025

安联人寿通过第三方 CRM 泄露了 140 万客户中的大多数

一次社会工程攻击打进了云 CRM,不是保单系统,但还是暴露了安联人寿的大多数客户信息。

安联人寿 · 2025-07-16

怎么回事

2025 年 7 月 16 日,恶意行为者进入了安联人寿北美使用的第三方云端 CRM 系统。公司称,对方通过社会工程手法拿到了与其 140 万客户中大多数人相关的个人身份数据。

这次入侵也波及了金融专业人士和部分安联人寿员工。安联人寿表示已控制并缓解问题,已通知 FBI,并未发现其网络、其他公司系统或保单管理系统被访问。

这起事件仍然是一次业务失误,因为客户关系层里存着足够敏感的数据,边界本身就很重要。把 CRM 外包,并不等于把客户对保险公司的信任也外包出去。

为什么会这样

  • CRM 层保存的客户数据本身就足以构成企业风险
  • 社会工程绕过了云厂商边界带来的安全感
  • 保单系统没被碰到,但客户关系系统仍然属于信任边界的一部分
代价140 万客户中的大多数信息被暴露代价高昂

教训

要把面向客户的 SaaS 当成核心安全边界的一部分。供应商边界改变的是工具归属,不是泄露责任的归属。

资料来源

发现哪里写错了?告诉我们。

Comments · 0

    登录 后就能评论。

    类似的案例

    这家公司栽倒的地方,别处有人漂亮地解开过。 第二意见 →