Allianz Life sufre un ciberataque que afecta a 1,1 millones de clientes
Hackers robaron datos personales de clientes y empleados en julio de 2025. La filial estadounidense de la aseguradora confirmó el acceso a información almacenada en la nube. El grupo ShinyHunters, vinculado a otros cibercriminales, está detrás del ataque.
«La mayoría de los clientes, expuestos»
Allianz Life admitió que los atacantes accedieron a nombres, género, fechas de nacimiento, correos electrónicos, direcciones y teléfonos de su base de datos en Salesforce. Según el sitio Have I Been Pwned, 1,1 millones de personas están afectadas, aunque la empresa no ha confirmado la cifra exacta. En notificaciones a Texas y Massachusetts, se reveló que también se robaron números de Seguridad Social.
El modus operandi de ShinyHunters
El grupo utiliza ingeniería social para engañar a empleados y acceder a sistemas corporativos. Según TechCrunch, Google, Cisco, Qantas, Pandora y Workday también han sufrido robos de datos en plataformas de Salesforce. Los hackers planean crear un sitio para filtrar la información y extorsionar a las víctimas, una táctica común en ataques de ransomware.
Antecedentes: Una ola de ataques coordinados
ShinyHunters está vinculado a grupos como Scattered Spider y The Com, conocidos por combinar ciberataques con amenazas físicas. Su objetivo son grandes corporaciones con datos sensibles almacenados en la nube. En los últimos meses, han intensificado sus operaciones contra sectores como seguros, tecnología y transporte.
Un incidente con consecuencias aún por definir
Allianz Life mantiene una investigación en curso y se negó a comentar detalles. La repercusión para los clientes dependerá de si los datos se filtran públicamente. Mientras, las autoridades estadounidenses ya han sido notificadas, aunque no se ha confirmado si intervendrán legalmente.