Zum Hauptinhalt springen

Allianz Life von Datendiebstahl über das Cloud-CRM eines Drittanbieters betroffen

Allianz Life teilte mit, dass sich ein Angreifer mittels Social Engineering Zugang zum Cloud-CRM eines Drittanbieters verschafft und personenbezogene Daten eines Großteils der Kunden, der Finanzberater sowie einiger Beschäftigter in den USA erbeutet hatte.

CybersicherheitSeintec Team2-3 min Lesezeit
Allianz Life von Datendiebstahl über das Cloud-CRM eines Drittanbieters betroffen

Zusammenfassung der Meldung

Allianz Life teilte mit, dass sich ein Angreifer mittels Social Engineering Zugang zum Cloud-CRM eines Drittanbieters verschafft und personenbezogene Daten eines Großteils der Kunden, der Finanzberater sowie einiger Beschäftigter in den USA erbeutet hatte.

Ein externes CRM kann ebenso kritisch sein wie ein interner Server. Seine Zugänge, Protokolle, Berechtigungen und Supportprozesse müssen in dasselbe Sicherheitsmodell eingebunden werden.

Quelle: Reuters — 26. Juli 2025

Was passiert ist

Allianz Life teilte am 26. Juli 2025 laut Reuters mit, ein Angreifer habe sich, mittels Social Engineering, Zugang zu einem Cloud-CRM eines Drittanbieters verschafft und personenbezogene Daten der meisten Kunden, Finanzberater und einiger Beschäftigter in den Vereinigten Staaten erlangt.

Der Zugriff erfolgte nicht durch Ausnutzung einer technischen Schwachstelle im CRM, sondern durch Täuschung einer Person mit der Möglichkeit zur Gewährung des Systemzugangs, eine bei solchen Vorfällen gängige Methode.

Was das für ein mittelständisches Unternehmen bedeutet

Der Fall verdeutlicht die potenziell ebenso hohe Kritikalität eines externen CRM wie die eines unternehmensinternen Servers. Seine Zugänge, Protokolle, Berechtigungen und Supportprozesse müssen in dasselbe Sicherheitskonzept wie die übrigen Systeme eingebunden werden, statt es als nachrangiges Werkzeug zu behandeln.

Viele KMU bündeln Kundendaten auf SaaS-Plattformen für CRM oder Marketing ohne dieselben Sicherheitskontrollen wie bei ihren internen Systemen, wodurch sie sich derselben Art von Risiko aussetzen wie Allianz Life.

Was Sie überprüfen sollten

Anzuwendende Sicherheitskontrollen für CRM- und SaaS-Plattformen von Drittanbietern:

  • Welches Verfahren zur Identitätsprüfung der CRM-Anbieter vor der Gewährung oder Wiederherstellung von Zugängen verlangt.
  • Ob der Zugang zum CRM eine phishingresistente Multifaktor-Authentifizierung erfordert.
  • Welche Kundendaten im CRM gespeichert werden und ob dieser Datenumfang gerechtfertigt ist.
  • Ob ein prüfbares Protokoll der Zugriffe und Berechtigungsänderungen auf der Plattform vorhanden ist.

Häufig gestellte Fragen

Wie haben sich die Angreifer Zugang verschafft?
Nach Angaben des Unternehmens, durch gezieltes Social Engineering zur Erlangung des Zugangs zu einem Cloud-CRM eines Drittanbieters.
Welche Informationen waren betroffen?
Personenbezogene Daten der meisten Kunden des Unternehmens, Finanzberater und einiger Beschäftigter in den Vereinigten Staaten.
Welche Maßnahme reduziert dieses Risiko am wirksamsten?
Eine strenge Identitätsprüfung und phishingresistente Zwei-Faktor-Authentifizierung auf jeder SaaS-Plattform vorschreiben, die Kundendaten verwaltet.

In diesem Artikel erwähnte Begriffe: Cloud

Solche Nachrichten zeigen, dass Cybersicherheit, Cloud und Geschäftskontinuität gemeinsam geplant werden müssen. Seintec unterstützt Sie dabei in Ihrer Organisation; kontaktieren Sie uns.

Seintec kontaktieren

Zugehörige Dienstleistung

Cybersicherheit

Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.

Nächster Schritt

¿Möchten Sie diese Verbesserungen in Ihrem Unternehmen umsetzen?

Sprechen Sie mit einem Experten von Seintec und wir prüfen gemeinsam mit Ihnen die Anwendung auf Ihre Infrastruktur.