Застрахователната компания AssuranceAmerica разкри мащабен пробив в сигурността на данните, който изложи на риск личната информация и номерата на шофьорските книжки на близо 6,9 милиона души. Това се очертава като едно от най-големите известни изтичания на данни от американски шофьорски книжки през 2026 г.

Инцидентът подчертава нарастващите рискове, свързани с идентификационните данни, съхранявани от застрахователни доставчици, както и все по-честото използване на атаки, базирани на компрометирани идентификационни данни.

Базираната в Атланта застрахователна компания, която работи от 1998 г. и предлага автомобилни застраховки и застраховки за наеми в множество американски щати, е засякла подозрителна дейност в системите си на 17 март 2026 г. Според официалните уведомления за пробив и доклад на TechCrunch, нападателите са получили неоторизиран достъп до вътрешни системи и са извлекли чувствителни данни по време на зловредна активност, състояла се между 16 и 17 март.

След приключване на съдебно-медицинското разследване на 15 юни, компанията потвърди, че нападателите са достъпили и копирали клиентски данни. Компрометираната информация включва: пълни имена, данни за контакт, номера на шофьорски книжки, информация за превозни средства и шофьори, подробности за застрахователни полици и данни, свързани с искове. Подобни комбинации от данни значително увеличават риска от кражба на самоличност, измами и атаки с представяне под чуждо име.

Въпреки че AssuranceAmerica не разкрива точния първоначален вектор на атаката, компанията заяви, че пробивът е включвал целева атака срещу служител чрез компрометиране на потребителски данни. Това предполага вероятен сценарий с фишинг или малуер за кражба на информация (infostealer).

Компанията предприе няколко стъпки за отстраняване на щетите, включително прекратяване на неоторизирани сесии, изолиране на засегнатите системи, нулиране на пароли и внедряване на подобрени механизми за наблюдение и откриване на заплахи. Официалните органи по правоприлагане също са уведомени.