
Image by Andrea Ferrario, from Unsplash
La Violación de Datos de Allianz Life Expone a 1.1 Millones de Clientes
Un enorme ciberataque a Allianz Life ha expuesto los datos personales de 1.1 millones de clientes en los Estados Unidos, según el sitio de notificación de brechas Have I Been Pwned.
¿Con prisa? Aquí están los datos rápidos:
- Los hackers accedieron a los sistemas de Salesforce a través de aplicaciones OAuth maliciosas.
- Los datos robados incluyen correos electrónicos, direcciones, números de teléfono e identificaciones fiscales.
- ShinyHunters filtró 2.8 millones de registros de las bases de datos de Allianz Salesforce.
El ataque, que tuvo lugar a mediados de julio, se dirigió al sistema de gestión de clientes Salesforce de la empresa.
La filial estadounidense de Allianz SE de Alemania, Allianz Life, reveló que los hackers robaron datos de la “mayoría” de su base de clientes de 1.4 millones durante julio.
BleepingComputer señala que la empresa opera con 2,000 miembros del personal estadounidense, proporcionando servicios de seguros a millones de clientes en todo el mundo a través de su empresa matriz, que se clasifica como una de las aseguradoras más grandes del mundo.
Según BleepingComputer, la información robada incluye “direcciones de correo electrónico, nombres, géneros, fechas de nacimiento, números de teléfono y direcciones físicas”. BleepingComputer confirmó con varias personas afectadas que sus datos filtrados, incluyendo identificaciones fiscales, eran precisos.
Se cree que los hackers vinculados al grupo de extorsión ShinyHunters están detrás de la brecha. Informaron que engañaron a los empleados para que concedieran acceso a una aplicación maliciosa OAuth conectada a la instancia de Salesforce de Allianz.
Una vez dentro, los atacantes robaron aproximadamente 2.8 millones de registros de datos, incluyendo los de clientes, intermediarios, asesores financieros y empresas de gestión de patrimonio. Las bases de datos luego se filtraron en línea como parte de campañas de extorsión.
“Allianz Life había dicho previamente que los hackers robaron información personal de la mayoría de sus 1.4 millones de clientes en los Estados Unidos, profesionales financieros y algunos empleados seleccionados”, informó Reuters. La compañía confirmó que “algunos empleados seleccionados de Allianz Life” también se vieron afectados.
Una portavoz de Allianz dijo que la investigación está en curso y la empresa “no puede ofrecer ningún comentario adicional en este momento”, señaló BleepingComputer. Sin embargo, Reuters informa que Allianz ha prometido “recursos dedicados, incluyendo dos años de servicios de monitoreo de identidad, para ayudar a las personas afectadas”.
La brecha es parte de una campaña más amplia de ataques dirigidos a Salesforce que también afectó a Google, Qantas, Adidas, Dior, Tiffany & Co., Chanel, y al gigante de recursos humanos Workday.