Código HTML do Conteúdo

Post: Violação de dados da Allianz Life afetou 1,5 milhão de pessoas


<div> <div> <h2>Viola&ccedil;&atilde;o de dados da Allianz Life afetou 1,5 milh&atilde;o de pessoas</h2> <h2>A viola&ccedil;&atilde;o da Allianz Life exp&ocirc;s dados de 1,5 milh&atilde;o de pessoas, incluindo nomes, endere&ccedil;os, datas de nascimento e n&uacute;meros de previd&ecirc;ncia social roubados de um CRM em nuvem.</h2> <p>Em julho, a Allianz Life<a href="https://securityaffairs.com/181093/data-breach/hackers-leak-2-8m-sensitive-records-from-allianz-life-in-salesforce-data-breach.html" target="_blank">divulgou uma viola&ccedil;&atilde;o</a>onde hackers roubaram dados de um banco de dados em nuvem, afetando a maioria de seus clientes e funcion&aacute;rios. Em agosto, o site de notifica&ccedil;&atilde;o de viola&ccedil;&atilde;o de dados Have I Been Pwned relatou 1,1 milh&atilde;o de afetados, embora a Allianz nunca tenha confirmado os n&uacute;meros exatos.</p> <p>Em 16 de julho de 2025, um agente de amea&ccedil;a <a href="https://securityaffairs.com/181294/data-breach/allianz-life-security-breach-impacted-1-1-million-customers.html" target="_blank">Acessado</a> um sistema de CRM de terceiros usando engenharia social, comprometendo os dados de clientes, profissionais financeiros e alguns funcion&aacute;rios.</p> <p>A seguradora afirmou que tomou medidas imediatas para conter e mitigar o incidente e notificou o FBI. A empresa enfatizou que, at&eacute; o momento, n&atilde;o h&aacute; evid&ecirc;ncias de que sua rede interna ou sistemas cr&iacute;ticos, incluindo seu sistema de administra&ccedil;&atilde;o de ap&oacute;lices, tenham sido acessados. A investiga&ccedil;&atilde;o ainda est&aacute; em andamento e a Allianz Life come&ccedil;ou a notificar os indiv&iacute;duos afetados, oferecendo suporte dedicado.</p> <p>Embora a Allianz Life tenha se recusado a nomear o agente da amea&ccedil;a por tr&aacute;s do ataque, mas o Bleeping Computer relatou pela primeira vez que se acredita que a viola&ccedil;&atilde;o esteja ligada ao<a href="https://securityaffairs.com/157251/cyber-crime/shinyhunters-member-sentenced-to-prison.html" target="_blank">Grupo ShinyHunters</a>.</p> <p>ShinyHunters &eacute; uma equipe de hackers popular que &eacute; conhecida por ter colocado &agrave; venda dados roubados de dezenas de grandes organiza&ccedil;&otilde;es, incluindo<a href="https://securityaffairs.co/wordpress/102666/data-breach/tokopedia-hacked.html" target="_blank">Tokopedia</a>,<a href="https://securityaffairs.co/wordpress/105371/cyber-crime/databases-stolen-14-companies.html" target="_blank">Chef caseiro</a>,<a href="https://securityaffairs.co/wordpress/106504/data-breach/shinyhunters-data-leak.html" target="_blank">Chatbooks.com</a>,<a href="https://securityaffairs.co/wordpress/106504/data-breach/shinyhunters-data-leak.html" target="_blank">Microsoft</a>,<a href="https://securityaffairs.com/163956/data-breach/shinyhunters-claims-santander-breach.html" target="_blank">Santander</a>,<a href="https://securityaffairs.com/163999/data-breach/ticketmaster-confirms-data-breach.html" target="_blank">Bilheteira</a>e<a href="https://securityaffairs.com/121439/data-breach/shinyhunters-70m-att-customers.html" target="_blank">AT&amp;T</a>.</p> <p>Em agosto, ShinyHunters e outras equipes de hackers (&ldquo;<a href="https://securityaffairs.com/180466/cyber-crime/scattered-spider-targets-vmware-esxi-in-using-social-engineering.html" target="_blank">Aranha Dispersa</a>&ldquo;e &ldquo;<a href="https://securityaffairs.com/tag/lapsus" target="_blank">Lapsus$</a>&ldquo;) formaram um canal no Telegram &ldquo;<a href="https://securityaffairs.com/181017/data-breach/google-confirms-salesforce-crm-breach-faces-extortion-threat.html" target="_blank">EspalhadoLapsuSp1d3rCa&ccedil;adores</a>&rdquo; para reivindicar cr&eacute;dito e insultar grandes viola&ccedil;&otilde;es, incluindo os dados vazados do Salesforce da Allianz Life.</p> <p>Os agentes de amea&ccedil;as assumiram a responsabilidade pelo ataque &agrave; Allianz Life e vazaram bancos de dados completos roubados das inst&acirc;ncias do Salesforce da empresa. Os arquivos vazados incluem as tabelas &ldquo;Contas&rdquo; e &ldquo;Contatos&rdquo; do Salesforce, contendo cerca de 2,8 milh&otilde;es de registros de clientes individuais e parceiros de neg&oacute;cios. Os dados expostos incluem detalhes pessoais confidenciais, como nomes, endere&ccedil;os, n&uacute;meros de telefone, datas de nascimento e IDs fiscais, al&eacute;m de informa&ccedil;&otilde;es profissionais como licen&ccedil;as, afilia&ccedil;&otilde;es de empresas, aprova&ccedil;&otilde;es de produtos e classifica&ccedil;&otilde;es de marketing.</p> <p>Em um <a href="https://www.maine.gov/agviewer/content/ag/985235c7-cb95-4be2-8792-a1252b4f8318/2487e6eb-7f07-4b52-94cf-dc553d410fdb.html" target="_blank">Novo aviso de um incidente de seguran&ccedil;a</a>, a Allianz Life confirmou que a viola&ccedil;&atilde;o de seguran&ccedil;a afetou sua filial na Am&eacute;rica do Norte. </p> <p>De acordo com o aviso compartilhado com o Gabinete do Procurador-Geral do Maine, o n&uacute;mero total de pessoas afetadas &eacute; de 1.497.036.</p> <p>A Allianz Life agora est&aacute; oferecendo 2 anos de monitoramento de identidade Kroll gratuito para detectar o uso indevido de dados pessoais e fornecer prote&ccedil;&atilde;o contra roubo de identidade sem afetar a pontua&ccedil;&atilde;o de cr&eacute;dito.</p> <p>Siga-me no Twitter:<a href="https://twitter.com/securityaffairs" target="_blank">@securityaffairs</a>e<a href="https://www.facebook.com/sec.affairs" target="_blank">Linkedin</a>e<a href="https://infosec.exchange/@securityaffairs" target="_blank">Mastodonte</a></p> <p><a href="http://www.linkedin.com/pub/pierluigi-paganini/b/742/559" target="_blank">PierluigiPaganini</a></p> <p>(<a href="http://securityaffairs.co/wordpress/" target="_blank">Assuntos de Seguran&ccedil;a</a>&ndash;hacking,viola&ccedil;&atilde;o de dados)</p> <hr> <hr> </div></div>