Datenpanne bei AssuranceAmerica legt Daten von fast 7 Millionen Fahrern offen

AssuranceAmerica hat eine Datenpanne offengelegt, von der fast 7 Millionen Menschen betroffen sind, nachdem Angreifer ein Mitarbeiterkonto kompromittiert hatten.

Verfasst von
Ken Underhill
Ken Underhill
Jul 9, 2026
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

AssuranceAmerica hat eine Datenpanne offengelegt, von der fast 7 Millionen Menschen betroffen sind, nachdem Angreifer Anfang dieses Jahres unbefugten Zugriff auf die IT-Umgebung des Unternehmens erlangt hatten. 

Laut einer Einreichung beim Büro des Generalstaatsanwalts von Maine waren von der Datenpanne bei AssuranceAmerica 6.998.886 Menschen betroffen. 

Das Unternehmen, das über mehr als 9.500 unabhängige Agenten in 14 US-Bundesstaaten Kfz-, Hausrat- und gewerbliche Kfz-Versicherungen anbietet, erklärte, am 17. März 2026 verdächtige Aktivitäten entdeckt zu haben.

Die Untersuchung des Unternehmens ergab, dass ein Angreifer einen Mitarbeiter ins Visier genommen hatte, wodurch unbefugter Zugriff auf Teile der IT-Umgebung möglich wurde. 

Während des Eindringens kopierte der Angreifer Datendateien mit Kundeninformationen. 

Wichtigste Erkenntnisse zur Datenpanne bei AssuranceAmerica

  • Die Datenpanne bei AssuranceAmerica legte persönliche und versicherungsbezogene Informationen von fast 7 Millionen Menschen offen.
  • Die Angreifer erhielten Zugriff, nachdem sie ein Mitarbeiterkonto kompromittiert hatten, und verdeutlichten damit die Risiken identitätsbasierter Angriffe.
  • Zu den offengelegten Daten können Namen, Kontaktinformationen, Angaben zu Versicherungspolicen, Schadensdaten, Fahrzeuginformationen und Führerscheinnummern gehören.
  • AssuranceAmerica reagierte, indem das Unternehmen den Vorfall eindämmte, Sicherheitskontrollen verstärkte und die betroffenen Personen benachrichtigte.
  • Organisationen können das Risiko ähnlicher Datenpannen verringern, indem sie die Identitätssicherheit stärken, phishing-resistente MFA einsetzen und Pläne zur Reaktion auf Vorfälle mit Simulationen statt nur Planspielen testen.

Welche Informationen wurden bei der Datenpanne von AssuranceAmerica offengelegt?

Das Unternehmen erklärte, dass die gestohlenen Dateien verschiedene Kombinationen persönlicher und versicherungsbezogener Informationen enthalten haben könnten, darunter:

  • Namen und Kontaktinformationen
  • Daten zu Kfz-Versicherungspolicen und -konten
  • Informationen zu Fahrern und Fahrzeugen
  • Schadensbezogene Informationen
  • Führerscheinnummern

Obwohl das Unternehmen die Angreifer nicht identifiziert und keine Ransomware bestätigt hat, könnten die offengelegten Daten das Risiko von Identitätsdiebstahl, Versicherungsbetrug und gezielten Phishing-Angriffen erhöhen. 

So reagierte AssuranceAmerica

Nach der Entdeckung der Datenpanne bei den Versicherungsdaten setzte AssuranceAmerica mehrere Maßnahmen zur Eindämmung und Behebung des Vorfalls um. Der Mitteilung des Unternehmens zufolge wurden:

  • Kompromittierte Mitarbeiterzugangsdaten deaktiviert
  • Unbefugte Sitzungen innerhalb des Netzwerks beendet
  • Betroffene Systeme isoliert
  • Strafverfolgungsbehörden benachrichtigt
  • Passwörter in den betroffenen Systemen zurückgesetzt
  • Verbesserte Funktionen zur Überwachung und Erkennung von Bedrohungen eingesetzt
  • Zusätzliche Schulungen zum Sicherheitsbewusstsein für Mitarbeiter angeboten
Advertisement

Das Unternehmen forderte die betroffenen Kunden außerdem auf, ihre Finanzkonten zu überwachen, Kreditauskünfte zu prüfen und verdächtige Aktivitäten unverzüglich ihren Finanzinstituten zu melden.

Die Versicherungsbranche bleibt ein lohnendes Ziel

Der Vorfall bei AssuranceAmerica ist das jüngste Beispiel dafür, dass Cyberkriminelle Versicherungsanbieter ins Visier nehmen, die große Mengen personenbezogener Daten (PII), Policenunterlagen und Finanzdaten speichern.

Erst im vergangenen Monat hat der Versicherungsanbieter Aflac eine separate Datenpanne bei seiner japanischen Tochtergesellschaft offengelegt. Berichten zufolge erlangten Angreifer dort Zugriff auf die persönlichen Daten und Bankinformationen von Millionen Kunden.

Da Versicherer ihre Abläufe weiter digitalisieren, gehören gegen Mitarbeiter gerichtete Angriffe wie Phishing und der Diebstahl von Zugangsdaten weiterhin zu den häufigsten Wegen, auf denen sich Angreifer erstmals Zugriff verschaffen. 

Organisationen können das Risiko ähnlicher Vorfälle mit den folgenden Maßnahmen verringern: 

Fazit

Obwohl AssuranceAmerica nach der Datenpanne Maßnahmen zur Stärkung seiner Sicherheit ergriffen hat, zeigt der Vorfall, wie ein einziges kompromittiertes Konto sensible Daten in großem Umfang offenlegen kann.

Personen, die über die Datenpanne benachrichtigt wurden, sollten ihre Finanzkonten und Kreditaktivitäten genau überwachen und zugleich auf Phishing-Versuche achten, bei denen ihre offengelegten Informationen verwendet werden könnten.

Um sich gegen identitätsbasierte Angriffe zu schützen, setzen Organisationen Zero-Trust-Lösungen ein, die Identitäten kontinuierlich überprüfen und unbefugten Zugriff beschränken. 

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.