Fuga de dados na Allianz Life afeta quase 1,5 milhões de clientes e funcionários

By | 04/10/2025

A Allianz Life, uma gigante americana no setor dos seguros e anuidades, confirmou ter sido vítima de um ciberataque que resultou na exposição dos dados pessoais de quase 1,5 milhões de pessoas. O número exato de indivíduos afetados, que inclui clientes, profissionais financeiros e funcionários da empresa, ascende a 1.497.036.

Que dados foram comprometidos?

A investigação ao incidente concluiu que os atacantes conseguiram aceder a informações particularmente sensíveis. A lista de dados comprometidos inclui nomes completos, moradas, datas de nascimento e, mais preocupante ainda, os números de Segurança Social (SSN), um identificador crítico nos Estados Unidos.

Esta fuga de dados representa um risco significativo de roubo de identidade e fraude para os indivíduos afetados.

Uma falha num sistema de terceiros esteve na origem do ataque

De acordo com a notificação oficial, o ataque ocorreu a 16 de julho de 2025, quando um hacker obteve acesso não autorizado a um sistema de CRM (Gestão de Relacionamento com o Cliente) baseado na nuvem, utilizado pela seguradora. É importante sublinhar que a empresa-mãe, Allianz SE, que serve mais de 125 milhões de clientes a nível global, não foi impactada por este incidente de segurança.

Apesar de não haver confirmação oficial por parte da Allianz Life, algumas fontes avançam que o ataque poderá estar relacionado com a onda de ataques ao Salesforce levada a cabo pelo grupo de extorsão ShinyHunters.

A resposta da Allianz Life e o que fazer

A seguradora está agora a notificar todas as pessoas afetadas e partilhou os detalhes da fuga de dados com as autoridades norte-americanas. Como medida de mitigação, a Allianz Life está a oferecer dois anos de um serviço gratuito de monitorização de roubo de identidade, fornecido pela empresa Kroll.

Para quem possa ter sido afetado, as recomendações são claras: manter-se vigilante contra comunicações não solicitadas, ativar a monitorização de crédito e considerar o congelamento do mesmo para impedir a abertura de novas contas em seu nome. Foi também criada uma linha de apoio dedicada para esclarecer quaisquer dúvidas sobre o incidente.

(TT)