Vazamento de dados da AssuranceAmerica expõe números de carteiras de motorista de quase 7 milhões de pessoas

A AssuranceAmerica, uma seguradora de automóveis com sede em Atlanta, começou a notificar quase 7 milhões de pessoas de que hackers roubaram seus números de carteira de motorista e informações pessoais em uma violação descoberta em março. A empresa confirmou que 6.998.886 indivíduos foram afetados, tornando-se a maior violação divulgada publicamente envolvendo números de carteira de motorista nos Estados Unidos neste ano.
Os dados roubados incluem nomes, informações de contato, detalhes de apólices de seguro automóvel e contas, informações do motorista e do veículo, registros relacionados a sinistros e números de carteira de motorista. A AssuranceAmerica afirmou que números de Seguro Social, informações de contas financeiras e dados de cartões de pagamento não foram comprometidos no incidente.
Uma lacuna de quatro meses entre descoberta e divulgação
A linha do tempo levanta questões familiares sobre a velocidade de notificação de violações. A AssuranceAmerica detectou atividade suspeita na rede em 17 de março de 2026, depois que uma parte não autorizada comprometeu as credenciais de um funcionário no dia anterior e usou esse acesso para copiar arquivos do ambiente de TI da empresa. A revisão da empresa sobre exatamente quais dados haviam sido levados só foi concluída em 15 de junho — quase três meses depois — com a divulgação pública e notificações aos clientes começando em 9 de julho, quase quatro meses após a detecção inicial.
Essa lacuna não é incomum para violações dessa escala, onde a revisão forense de arquivos roubados pode levar meses, mas significa que milhões de motoristas ficaram sem saber que seus números de habilitação estavam circulando por grande parte de uma temporada antes de serem orientados a tomar precauções.
Medidas de resposta — e uma lacuna notável
A AssuranceAmerica afirma que desativou as credenciais comprometidas, encerrou sessões não autorizadas, isolou os sistemas afetados, redefiniu senhas, implantou ferramentas aprimoradas de monitoramento e detecção de ameaças e forneceu treinamento adicional em segurança cibernética aos funcionários. A empresa também notificou as autoridades policiais.
Notavelmente ausente da resposta: a AssuranceAmerica não ofereceu proteção gratuita contra roubo de identidade ou serviços de monitoramento de crédito aos clientes afetados, uma etapa que se tornou quase uma prática padrão após violações de escala comparável envolvendo dados de carteira de motorista.
Por que os números de carteira de motorista são mais importantes do que costumavam ser
Um número de carteira de motorista sozinho é um alvo de menor valor do que um número de Seguro Social para fraudes financeiras diretas, mas continua sendo um bloco de construção fundamental para verificação de identidade em muitos serviços — desde a abertura de novas linhas de crédito até a aprovação em verificações de autenticação baseadas em conhecimento usadas por bancos e agências governamentais. Combinados com os nomes, endereços e informações do veículo também expostas nesta violação, o conjunto de dados roubados dá aos invasores o suficiente para tentar tentativas convincentes de roubo de identidade ou invasão de contas contra os indivíduos afetados, mesmo sem números de contas financeiras em mãos.
O vetor de ataque — uma única credencial de funcionário comprometida — ressalta um padrão que os pesquisadores de segurança sinalizaram repetidamente em 2026: violações em grande escala cada vez mais remontam não a explorações técnicas sofisticadas, mas ao roubo de credenciais por meio de phishing ou malware ladrão de informações, contra os quais a autenticação multifator e a segmentação de acesso continuam sendo as defesas mais eficazes. Conforme relatado pelo CyberInsider, com detalhes confirmados pelo BleepingComputer e Malwarebytes.
Originally reported by CyberInsider. Read the original article for additional details.
View original source