Une fuite de données chez AssuranceAmerica expose près de 7 millions de conducteurs

AssuranceAmerica a révélé une fuite de données ayant touché près de 7 millions de personnes après la compromission du compte d’un employé par des attaquants.

Written By
Ken Underhill
Ken Underhill
Jul 9, 2026
4 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

AssuranceAmerica a révélé une fuite de données ayant touché près de 7 millions de personnes après que des attaquants ont obtenu un accès non autorisé à l’environnement informatique de l’entreprise plus tôt cette année. 

Selon un document déposé auprès du bureau du procureur général du Maine, la fuite de données d’AssuranceAmerica a touché 6 998 886 personnes. 

L’entreprise, qui propose des assurances automobiles, habitation pour locataires et automobiles commerciales par l’intermédiaire de plus de 9 500 agents indépendants dans 14 États américains, a indiqué avoir détecté une activité suspecte le 17 mars 2026.

L’enquête menée par l’entreprise a déterminé qu’un attaquant avait ciblé l’un de ses employés, ce qui a entraîné un accès non autorisé à certaines parties de son environnement informatique. 

Au cours de l’intrusion, l’acteur malveillant a copié des fichiers contenant des informations sur les clients. 

À retenir de la fuite de données d’AssuranceAmerica

  • La fuite de données d’AssuranceAmerica a exposé les informations personnelles et liées aux assurances de près de 7 millions de personnes.
  • Les attaquants ont obtenu l’accès après avoir compromis le compte d’un employé, mettant en évidence les risques des attaques fondées sur l’identité.
  • Les données exposées peuvent inclure les noms, les coordonnées, les détails des polices d’assurance, les données relatives aux sinistres, les informations sur les véhicules et les numéros de permis de conduire.
  • AssuranceAmerica a réagi en contenant l’incident, en renforçant ses contrôles de sécurité et en informant les personnes concernées.
  • Les organisations peuvent réduire le risque de fuites similaires en renforçant la sécurité des identités, en déployant une authentification multifacteur résistante à l’hameçonnage et en testant leurs plans de réponse aux incidents au moyen de simulations, et pas seulement d’exercices sur table.

Quelles informations ont été exposées lors de la fuite de données d’AssuranceAmerica ?

L’entreprise a indiqué que les fichiers volés pouvaient contenir diverses combinaisons d’informations personnelles et liées aux assurances, notamment :

  • Noms et coordonnées
  • Informations sur les polices et les comptes d’assurance automobile
  • Informations sur les conducteurs et les véhicules
  • Informations relatives aux sinistres
  • Numéros de permis de conduire

Bien que l’entreprise n’ait pas identifié les attaquants ni confirmé l’existence d’un rançongiciel, les données exposées pourraient accroître les risques d’usurpation d’identité, de fraude à l’assurance et d’hameçonnage ciblé. 

Comment AssuranceAmerica a réagi

Après la découverte de la fuite de données liée aux assurances, AssuranceAmerica a mis en œuvre plusieurs mesures de confinement et de remédiation. Selon sa notification, l’entreprise a :

  • Désactivé les identifiants compromis des employés
  • Mis fin aux sessions non autorisées au sein de son réseau
  • Isolé les systèmes concernés
  • Informé les autorités judiciaires
  • Réinitialisé les mots de passe sur les systèmes concernés
  • Déployé des capacités renforcées de surveillance et de détection des menaces
  • Dispensé aux employés une formation complémentaire à la sensibilisation à la cybersécurité
Advertisement

L’entreprise a également encouragé les clients concernés à surveiller leurs comptes financiers, à consulter leurs rapports de crédit et à signaler immédiatement toute activité suspecte à leurs établissements financiers.

Le secteur de l’assurance reste une cible de choix

L’incident touchant AssuranceAmerica est le dernier exemple en date de cybercriminels ciblant des assureurs qui stockent d’importants volumes d’informations permettant d’identifier des personnes (PII), de dossiers de polices et de données financières.

Le mois dernier encore, l’assureur Aflac a révélé une fuite distincte concernant sa filiale japonaise, au cours de laquelle des attaquants auraient accédé aux informations personnelles et bancaires de millions de clients.

Alors que les assureurs poursuivent la numérisation de leurs activités, les attaques ciblant les employés, comme l’hameçonnage et le vol d’identifiants, restent parmi les moyens les plus courants utilisés par les acteurs malveillants pour obtenir un accès initial. 

Les organisations peuvent contribuer à réduire le risque d’incidents similaires en prenant les mesures suivantes : 

En résumé

Bien qu’AssuranceAmerica ait pris des mesures pour renforcer sa sécurité après la fuite, l’incident montre comment un seul compte compromis peut exposer des données sensibles à grande échelle.

Les personnes informées de la fuite doivent surveiller étroitement leurs comptes financiers et leur activité de crédit, tout en restant attentives aux tentatives d’hameçonnage susceptibles d’exploiter les informations exposées.

Pour se défendre contre les attaques fondées sur l’identité, les organisations utilisent des solutions zero trust qui vérifient en continu les identités et limitent les accès non autorisés. 

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.