Une fuite de données chez AssuranceAmerica expose près de 7 millions de conducteurs

AssuranceAmerica a révélé une fuite de données ayant touché près de 7 millions de personnes après la compromission du compte d’un employé par des attaquants.

Écrit par
Ken Underhill
Ken Underhill
Jul 9, 2026
4 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

AssuranceAmerica a révélé une fuite de données ayant touché près de 7 millions de personnes après que des attaquants ont obtenu un accès non autorisé à l’environnement informatique de l’entreprise plus tôt cette année. 

Selon un document déposé auprès du bureau du procureur général du Maine, la fuite de données d’AssuranceAmerica a touché 6 998 886 personnes. 

L’entreprise, qui propose des assurances automobiles, habitation pour locataires et automobiles commerciales par l’intermédiaire de plus de 9 500 agents indépendants dans 14 États américains, a indiqué avoir détecté une activité suspecte le 17 mars 2026.

L’enquête menée par l’entreprise a déterminé qu’un attaquant avait ciblé l’un de ses employés, ce qui a entraîné un accès non autorisé à certaines parties de son environnement informatique. 

Au cours de l’intrusion, l’acteur malveillant a copié des fichiers contenant des informations sur les clients. 

À retenir de la fuite de données d’AssuranceAmerica

  • La fuite de données d’AssuranceAmerica a exposé les informations personnelles et liées aux assurances de près de 7 millions de personnes.
  • Les attaquants ont obtenu l’accès après avoir compromis le compte d’un employé, mettant en évidence les risques des attaques fondées sur l’identité.
  • Les données exposées peuvent inclure les noms, les coordonnées, les détails des polices d’assurance, les données relatives aux sinistres, les informations sur les véhicules et les numéros de permis de conduire.
  • AssuranceAmerica a réagi en contenant l’incident, en renforçant ses contrôles de sécurité et en informant les personnes concernées.
  • Les organisations peuvent réduire le risque de fuites similaires en renforçant la sécurité des identités, en déployant une authentification multifacteur résistante à l’hameçonnage et en testant leurs plans de réponse aux incidents au moyen de simulations, et pas seulement d’exercices sur table.

Quelles informations ont été exposées lors de la fuite de données d’AssuranceAmerica ?

L’entreprise a indiqué que les fichiers volés pouvaient contenir diverses combinaisons d’informations personnelles et liées aux assurances, notamment :

  • Noms et coordonnées
  • Informations sur les polices et les comptes d’assurance automobile
  • Informations sur les conducteurs et les véhicules
  • Informations relatives aux sinistres
  • Numéros de permis de conduire

Bien que l’entreprise n’ait pas identifié les attaquants ni confirmé l’existence d’un rançongiciel, les données exposées pourraient accroître les risques d’usurpation d’identité, de fraude à l’assurance et d’hameçonnage ciblé. 

Comment AssuranceAmerica a réagi

Après la découverte de la fuite de données liée aux assurances, AssuranceAmerica a mis en œuvre plusieurs mesures de confinement et de remédiation. Selon sa notification, l’entreprise a :

  • Désactivé les identifiants compromis des employés
  • Mis fin aux sessions non autorisées au sein de son réseau
  • Isolé les systèmes concernés
  • Informé les autorités judiciaires
  • Réinitialisé les mots de passe sur les systèmes concernés
  • Déployé des capacités renforcées de surveillance et de détection des menaces
  • Dispensé aux employés une formation complémentaire à la sensibilisation à la cybersécurité
Advertisement

L’entreprise a également encouragé les clients concernés à surveiller leurs comptes financiers, à consulter leurs rapports de crédit et à signaler immédiatement toute activité suspecte à leurs établissements financiers.

Le secteur de l’assurance reste une cible de choix

L’incident touchant AssuranceAmerica est le dernier exemple en date de cybercriminels ciblant des assureurs qui stockent d’importants volumes d’informations permettant d’identifier des personnes (PII), de dossiers de polices et de données financières.

Le mois dernier encore, l’assureur Aflac a révélé une fuite distincte concernant sa filiale japonaise, au cours de laquelle des attaquants auraient accédé aux informations personnelles et bancaires de millions de clients.

Alors que les assureurs poursuivent la numérisation de leurs activités, les attaques ciblant les employés, comme l’hameçonnage et le vol d’identifiants, restent parmi les moyens les plus courants utilisés par les acteurs malveillants pour obtenir un accès initial. 

Les organisations peuvent contribuer à réduire le risque d’incidents similaires en prenant les mesures suivantes : 

En résumé

Bien qu’AssuranceAmerica ait pris des mesures pour renforcer sa sécurité après la fuite, l’incident montre comment un seul compte compromis peut exposer des données sensibles à grande échelle.

Les personnes informées de la fuite doivent surveiller étroitement leurs comptes financiers et leur activité de crédit, tout en restant attentives aux tentatives d’hameçonnage susceptibles d’exploiter les informations exposées.

Pour se défendre contre les attaques fondées sur l’identité, les organisations utilisent des solutions zero trust qui vérifient en continu les identités et limitent les accès non autorisés. 

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.