车险服务商 AssuranceAmerica 遭网络攻击,逾690万客户数据受影响
据美国多州监管机构备案文件披露,亚特兰大车险与租客险服务商 AssuranceAmerica 在今年3月遭遇网络攻击,导致逾690万客户数据泄露,涉及姓名、保单号、驾照号码、社保号码等敏感信息。攻击源于一名员工遭定向入侵,公司已采取应急措施并向执法部门报告。

据美国州级监管备案文件披露,非上市汽车与租客保险公司 AssuranceAmerica 在今年早些时候遭遇网络攻击,受影响客户规模超过690万。该公司总部位于亚特兰大,业务覆盖车险与租客险领域。
AssuranceAmerica 表示,攻击事件于3月17日被检测到,源头可追溯至前一天针对其一名员工的定向攻击。相关细节已提交至加利福尼亚州总检察长办公室的备案文件中。
调查显示,未经授权方侵入了公司IT部门,并复制了多份数据文件。公司已就此次攻击通知执法机构。
根据提交至缅因州总检察长办公室的备案文件,此次泄露涉及超过690万人,其中缅因州内受影响人数接近880人。需要说明的是,缅因州总检察长办公室因自身数据泄露报告系统遭到攻击,自6月起已停止在其公共网站上发布新的泄露通知。
敏感数据范围
依据加州备案的泄露通知副本,攻击中被复制的信息可能包括:姓名、保险单号、理赔信息、驾照号码、车辆信息以及社保号码。
事件发生后,AssuranceAmerica 表示已下线受影响的服务器,并实施了一系列加固措施以防后续攻击,包括重置密码、强化监控与威胁检测软件,以及向员工提供额外的网络安全应对培训。
公司提醒客户审查信用报告、银行信息及其他记录,以防范潜在欺诈,并提供为期12个月的信用监控服务,帮助客户识别可疑活动。
目前尚无迹象表明攻击背后的具体实施者。2025年,一系列保险公司曾遭受与社会工程攻击浪潮相关的攻击,该浪潮被追踪至名为 Scattered Spider 的网络犯罪团伙。该团伙与一个名为 The Com 的更大地下社区中的其他关联方有联系。
AssuranceAmerica 的官员暂未立即回应置评请求。