Администратор корпоративных льгот Navia Benefit Solutions предупредил почти 2,7 млн человек в США: их персональные данные могли попасть к злоумышленникам. Компания обслуживает бэкенд для FSA, HSA, HRA и COBRA, поэтому уведомление может прийти даже тем, кто названия Navia раньше не слышал.
По данным самой Navia, подозрительную активность нашли 23 января 2026 года. Расследование показало, что посторонние получили несанкционированный доступ к системам в режиме read-only на промежутке с 22 декабря 2025 года по 15 января 2026 года. Окно — почти три недели.
Какие данные могли утечь и почему это неприятно
Navia работает как сервисный провайдер для работодателей и получает много информации, нужной для администрирования льгот. В уведомлении компания перечисляет категории данных, которые могли оказаться у атакующих, включая записи, которые хранились с 2018 года.
- ФИО: полные имена
- Дата рождения: даты рождения
- SSN: номера Social Security (аналог идентификатора для США)
- Контакты: телефоны и email-адреса
- Данные по льготам: участие в HRA, информация по FSA, зачисление в COBRA
Navia отдельно уточняет: финансовые данные и детали медицинских заявок (claims) в этой истории не фигурируют. Но связка «ФИО + дата рождения + SSN» уже даёт почву для точечного фишинга, социальной инженерии и попыток оформить кредиты или другие операции от имени жертвы.

Что Navia предлагает пострадавшим
Компания сообщает, что затронутым людям предоставят 12 месяцев сервиса защиты от кражи личности и кредитного мониторинга от Kroll. Доступ оформляют по коду из бумажного уведомления.
Это типовой сценарий для крупных утечек в США: пострадавшим дают мониторинг, а дальше многое упирается в то, насколько быстро человек узнает про инцидент и успеет отреагировать на мошеннические попытки.
Пока ни одна ransomware-группа публично не взяла ответственность за атаку. Navia в своём уведомлении фиксирует ключевое: несанкционированный доступ длился с 22.12.2025 по 15.01.2026, а обнаружили активность 23.01.2026.
Документ с официальным уведомлением Navia опубликован отдельно: Navia’s official notice. О масштабе инцидента также сообщало профильное издание: Bleeping Computer.