
Outro vazamento massivo de dados expôs milhões de números de carteiras de motorista
A provedora de seguros americana AssuranceAmerica confirmou um vazamento de dados que afeta as informações pessoais e os números de carteira de motorista de 6,9 milhões de pessoas, tornando-se o maior vazamento conhecido de informações de carteira de motorista de americanos este ano.
Fundada em 1998, a AssuranceAmerica fornece seguros de automóveis e aluguel para clientes em mais de uma dúzia de estados americanos. Como uma grande provedora de seguros, a empresa lida com grandes quantidades de informações sobre futuros clientes de seguros e motoristas de veículos, incluindo suas informações pessoais e detalhes sobre suas carteiras de motorista emitidas pelo estado. Nas mãos de uma pessoa mal-intencionada, o número de uma carteira de motorista pode ser usado para fraude e falsidade ideológica.
Em um aviso de violação de dados enviado aos clientes e visto pelo TechCrunch, a AssuranceAmerica disse que descobriu hackers em seus sistemas de computador em 17 de março. A empresa concluiu sua investigação em 15 de junho, descobrindo que os hackers roubaram nomes, informações de contato e números de carteira de motorista dos clientes.
O aviso de violação informava que os hackers também obtiveram informações sobre as apólices de seguro de automóveis e contas dos clientes, seus motoristas e veículos, além de detalhes sobre reclamações de clientes.
A empresa não forneceu detalhes sobre quais outros tipos de informações pessoais foram levados.
A AssuranceAmerica não especificou a causa exata da violação, mas observou que os hackers "visaram um dos funcionários da empresa" e que, posteriormente, a empresa "desativou as credenciais comprometidas". Não está claro como essas credenciais foram roubadas, mas incidentes anteriores envolvendo credenciais de funcionários roubadas foram associados a malware de roubo de senhas ou ao uso de software comprometido.
O TechCrunch enviou perguntas por e-mail sobre o incidente ao CEO da AssuranceAmerica, Joe Skruck, e ao fundador, Guy Millner, incluindo se a empresa teve algum contato com os hackers ou pagou resgate. Nenhum deles respondeu.
De acordo com um registro de violação de dados no escritório do procurador-geral de Indiana, a AssuranceAmerica listou a violação como afetando 6,99 milhões de pessoas, com cartas de notificação programadas para serem enviadas em 10 de julho.
Uma cópia separada da notificação de violação de dados da AssuranceAmerica, compartilhada pelo escritório do procurador-geral do Maine a pedido do TechCrunch, também lista o número de pessoas afetadas em 6,99 milhões. (O portal de violação de dados do Maine está atualmente offline e sob revisão após a publicação de uma divulgação fraudulenta de violação em seu site no mês passado.)
O incidente na AssuranceAmerica segue uma série de violações de dados que afetaram carteiras de motorista e outros documentos de identidade nos últimos meses. Em junho, o governo do estado do Texas disse que hackers roubaram informações sobre pelo menos 3 milhões de carteiras de motorista e números de passaporte durante uma violação de dados que afetou a divisão de parques e vida selvagem do estado.
O TechCrunch já havia relatado anteriormente sobre várias falhas de segurança que juntas expuseram milhões de documentos de identidade emitidos pelo governo, incluindo incidentes com um sistema de check-in de hotel, um aplicativo de transferência de dinheiro, um provedor de telefones públicos para prisões e um serviço de vistos do Reino Unido. Esses vazamentos de dados ocorrem no momento em que sites e aplicativos exigem cada vez mais que os usuários da web entreguem seus documentos de identidade para provar que têm idade legal para acessá-los, em meio a um movimento global de governos para implementar leis de verificação de idade.