Violação de dados da Allianz Life afetou 1,5 milhão de pessoas
A violação da Allianz Life expôs dados de 1,5 milhão de pessoas, incluindo nomes, endereços, datas de nascimento e números de previdência social roubados de um CRM em nuvem.
Em julho, a Allianz Lifedivulgou uma violaçãoonde hackers roubaram dados de um banco de dados em nuvem, afetando a maioria de seus clientes e funcionários. Em agosto, o site de notificação de violação de dados Have I Been Pwned relatou 1,1 milhão de afetados, embora a Allianz nunca tenha confirmado os números exatos.
Em 16 de julho de 2025, um agente de ameaça Acessado um sistema de CRM de terceiros usando engenharia social, comprometendo os dados de clientes, profissionais financeiros e alguns funcionários.
A seguradora afirmou que tomou medidas imediatas para conter e mitigar o incidente e notificou o FBI. A empresa enfatizou que, até o momento, não há evidências de que sua rede interna ou sistemas críticos, incluindo seu sistema de administração de apólices, tenham sido acessados. A investigação ainda está em andamento e a Allianz Life começou a notificar os indivíduos afetados, oferecendo suporte dedicado.
Embora a Allianz Life tenha se recusado a nomear o agente da ameaça por trás do ataque, mas o Bleeping Computer relatou pela primeira vez que se acredita que a violação esteja ligada aoGrupo ShinyHunters.
ShinyHunters é uma equipe de hackers popular que é conhecida por ter colocado à venda dados roubados de dezenas de grandes organizações, incluindoTokopedia,Chef caseiro,Chatbooks.com,Microsoft,Santander,BilheteiraeAT&T.
Em agosto, ShinyHunters e outras equipes de hackers (“Aranha Dispersa“e “Lapsus$“) formaram um canal no Telegram “EspalhadoLapsuSp1d3rCaçadores” para reivindicar crédito e insultar grandes violações, incluindo os dados vazados do Salesforce da Allianz Life.
Os agentes de ameaças assumiram a responsabilidade pelo ataque à Allianz Life e vazaram bancos de dados completos roubados das instâncias do Salesforce da empresa. Os arquivos vazados incluem as tabelas “Contas” e “Contatos” do Salesforce, contendo cerca de 2,8 milhões de registros de clientes individuais e parceiros de negócios. Os dados expostos incluem detalhes pessoais confidenciais, como nomes, endereços, números de telefone, datas de nascimento e IDs fiscais, além de informações profissionais como licenças, afiliações de empresas, aprovações de produtos e classificações de marketing.
Em um Novo aviso de um incidente de segurança, a Allianz Life confirmou que a violação de segurança afetou sua filial na América do Norte.
De acordo com o aviso compartilhado com o Gabinete do Procurador-Geral do Maine, o número total de pessoas afetadas é de 1.497.036.
A Allianz Life agora está oferecendo 2 anos de monitoramento de identidade Kroll gratuito para detectar o uso indevido de dados pessoais e fornecer proteção contra roubo de identidade sem afetar a pontuação de crédito.
Siga-me no Twitter:@securityaffairseLinkedineMastodonte
(Assuntos de Segurança–hacking,violação de dados)
