La filtración de datos de AssuranceAmerica expone los números de licencia de conducir de casi 7 millones de personas

AssuranceAmerica, una aseguradora de autos con sede en Atlanta, ha comenzado a notificar a casi 7 millones de personas que los hackers robaron sus números de licencia de conducir e información personal en una filtración descubierta en marzo. La compañía confirmó que 6,998,886 individuos se vieron afectados, lo que la convierte en la mayor filtración divulgada públicamente que involucra números de licencia de conducir en Estados Unidos este año.
Los datos robados incluyen nombres, información de contacto, detalles de pólizas de seguro de automóvil y cuentas, información del conductor y del vehículo, registros relacionados con reclamaciones y números de licencia de conducir. AssuranceAmerica dijo que los números de Seguro Social, la información de cuentas financieras y los datos de tarjetas de pago no se vieron comprometidos en el incidente.
Una brecha de cuatro meses entre el descubrimiento y la divulgación
El cronograma plantea preguntas familiares sobre la velocidad de notificación de filtraciones. AssuranceAmerica detectó actividad sospechosa en la red el 17 de marzo de 2026, después de que un tercero no autorizado comprometiera las credenciales de un empleado el día anterior y usara ese acceso para copiar archivos del entorno de TI de la empresa. La revisión de la compañía sobre exactamente qué datos se habían tomado no se completó hasta el 15 de junio — casi tres meses después — y la divulgación pública y las notificaciones a los clientes comenzaron el 9 de julio, casi cuatro meses después de la detección inicial.
Esa brecha no es inusual para filtraciones de esta escala, donde la revisión forense de los archivos robados puede llevar meses, pero significa que millones de conductores no sabían que sus números de licencia estaban circulando durante gran parte de una temporada antes de que se les dijera que tomaran precauciones.
Medidas de respuesta — y una brecha notable
AssuranceAmerica dice que desactivó las credenciales comprometidas, terminó las sesiones no autorizadas, aisló los sistemas afectados, restableció las contraseñas, implementó herramientas mejoradas de monitoreo y detección de amenazas, y brindó capacitación adicional en ciberseguridad a los empleados. La compañía también notificó a las autoridades.
Ausente notablemente de la respuesta: AssuranceAmerica no ha ofrecido protección contra el robo de identidad ni servicios de monitoreo de crédito de forma gratuita a los clientes afectados, un paso que se ha convertido en una práctica casi estándar después de filtraciones de escala comparable que involucran datos de licencias de conducir.
Por qué los números de licencia de conducir importan más que antes
Un número de licencia de conducir por sí solo es un objetivo de menor valor que un número de Seguro Social para el fraude financiero directo, pero sigue siendo un componente clave para la verificación de identidad en muchos servicios — desde abrir nuevas líneas de crédito hasta pasar las verificaciones de autenticación basada en conocimientos que utilizan los bancos y las agencias gubernamentales. Combinados con los nombres, direcciones e información del vehículo también expuestos en esta filtración, el conjunto de datos robados les da a los atacantes suficiente para intentar robos de identidad convincentes o intentos de toma de cuentas contra las personas afectadas, incluso sin tener los números de cuentas financieras.
El vector de ataque — una sola credencial de empleado comprometida — subraya un patrón que los investigadores de seguridad han señalado repetidamente en 2026: las filtraciones a gran escala se remontan cada vez más no a exploits técnicos sofisticados sino al robo de credenciales mediante phishing o malware robador de información, contra los cuales la autenticación multifactor y la segmentación de acceso siguen siendo las defensas más efectivas. Según lo informado por CyberInsider, con detalles confirmados por BleepingComputer y Malwarebytes.
Originally reported by CyberInsider. Read the original article for additional details.
View original source