La compañía de seguros AssuranceAmerica ha confirmado una filtración de datos que afecta a la información personal y a los números de licencia de conducir de hasta 6,9 millones de personas.
AssuranceAmerica ofrece seguros para automóviles y vehículos de alquiler a clientes en 14 estados de EE. UU. a través de una red de más de 9500 agentes independientes.
TechCrunch informa :
“AssuranceAmerica dijo que descubrió hackers en sus sistemas informáticos el 17 de marzo. La empresa concluyó su investigación el 15 de junio, encontrando que la hackers Habían robado los nombres de los clientes, su información de contacto y los números de sus licencias de conducir.
La carta de notificación de incumplimiento también menciona información sobre las pólizas y cuentas de seguro de automóviles de los clientes, sus conductores y vehículos, y detalles sobre las reclamaciones de los clientes.
AssuranceAmerica aún no ha emitido un comunicado público sobre la filtración de datos. Sin embargo, los avisos públicos y los informes independientes indican que el incidente comenzó con un ataque de phishing dirigido a un solo empleado. Un tercero no autorizado accedió a partes de los sistemas informáticos de la aseguradora y copió archivos que contenían información de pólizas de clientes y números de licencia de conducir. Hasta el momento, ningún informe policial ni de proveedores ha vinculado públicamente esta actividad con un grupo de amenazas específico, una operación de ransomware o un actor estatal.
Ninguna fuente pública ha informado de ninguna demanda de rescate, negociaciones o pago, y los documentos públicos de AssuranceAmerica no mencionan ningún contacto con los atacantes.
Cómo protegerse tras una violación de datos
Existen algunas medidas que puede tomar si usted es, o sospecha que puede haber sido, víctima de una filtración de datos .
- Consulta las recomendaciones del proveedor. Cada caso es diferente, así que ponte en contacto con él para saber qué ha ocurrido y sigue las recomendaciones específicas que te ofrezca.
- Cambia tu contraseña. Si te la roban, puedes hacer que los ladrones no la usen. Elige una contraseña segura que no uses para nada más. Mejor aún, deja que un gestor de contraseñas la elija y la guarde por ti.
- Habilita la autenticación de dos factores (2FA). Si es posible, utiliza una llave de hardware, un portátil o un teléfono compatible con FIDO2 como segundo factor. Algunos métodos de 2FA pueden ser vulnerados mediante phishing con la misma facilidad que una contraseña. La autenticación de dos factores que utiliza un dispositivo FIDO2 no puede ser vulnerada mediante phishing.
- Tenga cuidado con las estafas de suplantación de identidad. Los delincuentes podrían contactarlo haciéndose pasar por la empresa. Consulte el sitio web de la empresa para ver cómo se comunica con los clientes afectados y verifique la identidad de cualquier persona que lo contacte a través de un canal de comunicación diferente.
- Tómate tu tiempo. Los ataques de phishing suelen suplantar la identidad de personas o marcas que conoces y crean una falsa sensación de urgencia con mensajes sobre entregas fallidas, cuentas suspendidas o alertas de seguridad.
- Considera no guardar los datos de tu tarjeta . Si bien es cierto que es más cómodo que los sitios web recuerden tus datos, recomendamos encarecidamente no almacenar esa información en las páginas web.
- Configura el monitoreo de identidad. Identity sistema te alerta si se detecta que tu información personal se está comercializando ilegalmente en línea y te ayuda a recuperarla si te roban la identidad.
Compruebe la exposición de sus datos personales.
Puedes comprobar si tu información personal ha sido expuesta a través de nuestro portal de Huella Digital. Introduce la dirección de correo electrónico que usas con más frecuencia y generaremos un informe gratuito de Huella Digital .




