6,9 millions de numéros de permis de conduire volés à AssuranceAmerica

| 9 juillet 2026
Logo d'AssuranceAmerica sur fond représentant un permis de conduire californien

L'assureur AssuranceAmerica a confirmé une fuite de données affectant les informations personnelles et les numéros de permis de conduire de près de 6,9 ​​millions de personnes.

AssuranceAmerica propose des assurances auto et de location à des clients dans 14 États américains grâce à un réseau de plus de 9 500 agents indépendants.

TechCrunch rapporte :
« AssuranceAmerica a déclaré avoir découvert hackers dans ses systèmes informatiques le 17 mars. L'entreprise a conclu son enquête le 15 juin, constatant que hackers avaient volé les noms, les coordonnées et les numéros de permis de conduire de leurs clients.

La lettre de notification de manquement mentionne également des informations sur les polices et les comptes d'assurance automobile des clients, leurs conducteurs et leurs véhicules, ainsi que des détails sur les réclamations des clients. 

AssuranceAmerica n'a pas encore publié de déclaration publique concernant la fuite de données. Cependant, des avis de violation de données publics et des rapports indépendants indiquent que l'incident a débuté par une attaque de phishing ciblée contre un employé. Un tiers non autorisé a accédé à certaines parties des systèmes informatiques de l'assureur et a copié des fichiers contenant des informations sur les polices d'assurance des clients ainsi que des numéros de permis de conduire. À ce jour, aucun rapport des forces de l'ordre ou des fournisseurs n'a publiquement établi de lien entre cette activité et un groupe de cybercriminels, une opération de ransomware ou un État.

Aucune source publique n'a fait état d'une demande de rançon, de négociations ou de paiement, et les documents publics d'AssuranceAmerica ne mentionnent aucun contact avec les auteurs des attaques.

Se protéger après une violation de données

Vous pouvez prendre certaines mesures si vous êtes, ou pensez avoir été, victime d'une violation de données .

  • Consultez les conseils du fournisseur. Chaque incident de sécurité est différent ; renseignez-vous auprès du fournisseur pour comprendre ce qui s’est passé et suivez ses recommandations.
  • Changez votre mot de passe. En le modifiant, vous pouvez rendre un mot de passe volé inutilisable par les pirates. Choisissez un mot de passe fort que vous n'utilisez pour rien d'autre. Mieux encore, laissez un gestionnaire de mots de passe le choisir et le stocker pour vous.
  • Activez l'authentification à deux facteurs (2FA). Si possible, utilisez une clé matérielle, un ordinateur portable ou un téléphone compatible FIDO2 comme deuxième facteur. Certaines formes de 2FA peuvent être piratées aussi facilement qu'un mot de passe. La 2FA basée sur un appareil FIDO2 est inviolable.
  • Attention aux arnaques par usurpation d'identité. Des escrocs peuvent vous contacter en se faisant passer pour l'entreprise. Consultez le site web de l'entreprise pour savoir comment elle contacte les clients concernés et vérifiez l'identité de toute personne vous contactant par un autre moyen de communication.
  • Prenez votre temps. Les attaques de phishing usurpent souvent l'identité de personnes ou de marques que vous connaissez et créent un faux sentiment d'urgence avec des messages concernant des livraisons manquées, des comptes suspendus ou des alertes de sécurité.
  • Il est préférable de ne pas enregistrer les informations de votre carte bancaire . Certes, il est plus pratique de laisser les sites les mémoriser, mais nous vous recommandons vivement de ne pas les stocker sur internet.
  • Configurez la surveillance d'identité. Identity service vous alerte si vos informations personnelles sont utilisées illégalement en ligne et vous aide à récupérer votre identité en cas d'usurpation.

Vérifiez l'exposition de vos données personnelles

Vous pouvez vérifier si vos données personnelles ont été divulguées grâce à notre portail d'empreinte numérique. Saisissez l'adresse e-mail que vous utilisez le plus souvent et nous générerons un rapport d'empreinte numérique gratuit .

À propos de l'auteur

Pieter Arntz

Chercheur en renseignements sur les logiciels malveillants

A été MVP Microsoft en sécurité grand public pendant 12 années consécutives. Parle quatre langues. Exhale un parfum d'acajou et de livres reliés cuir.