Investigação de ação coletiva lançada após violação de dados da AssuranceAmerica


A intrusão em si seguiu o padrão mais comum no setor. A AssuranceAmerica detectou pela primeira vez atividades suspeitas em 17 de março de 2026 e atribuiu-as a um ataque direcionado a um único funcionário no dia anterior, consistente com uma técnica de phishing para roubo de credenciais. Um terceiro não autorizado obteve acesso aos sistemas da empresa e copiou vários arquivos de dados. Especialistas forenses externos foram contratados imediatamente, mas a revisão dos arquivos acessados para identificar os indivíduos afetados não foi concluída até 15 de junho – três meses após a detecção inicial – com notificações por e-mail começando logo depois e devendo continuar até por volta de 10 de julho. Os dados expostos podem incluir nomes, detalhes de contato, apólice de seguro automóvel e informações de conta, informações de motorista e veículo, informações relacionadas a reclamações, números de carteira de motorista, informações de identificação fiscal e números de previdência social, de acordo com notificações de violação arquivadas nos Procuradores Gerais da Califórnia e Nebraska e no Departamento de Consumidor da Carolina do Sul. Assuntos.



Source link