Home Technologie et scienceL’assurance agricole confirme la violation | Fox News

L’assurance agricole confirme la violation | Fox News

by Thomas Caron

Vous pouvez maintenant écouter les articles de Fox News!

Les violations de données ne sont plus seulement un problème pour l’industrie technologique. Ils sont devenus une constante dans tous les secteurs, des compagnies aériennes aux banques en passant par les marques de mode, exposant des données personnelles et laissant les clients inquiets de l’endroit où leurs informations pourraient finir. Les compagnies d’assurance, assises sur des montagnes de détails sensibles, ne font pas exception. Le dernier à rejoindre la liste est Farmers Insurance. L’assureur américain a confirmé que plus de 1,1 million de clients étaient affectés par une violation liée aux attaques de Salesforce qui ont balayé les grandes organisations cette année, en volant des bases de données clients et en alimentant une vague croissante de tentatives d’extorsion.

Inscrivez-vous à mon rapport Cyberguy gratuit
Obtenez mes meilleurs conseils technologiques, mes alertes de sécurité urgentes et mes offres exclusives livrées directement dans votre boîte de réception. De plus, vous aurez un accès instantané à mon guide de survie à l’escroquerie ultime – gratuit lorsque vous rejoignez mon Cyberguy.com/newsletter

Dior Data Breach expose les informations personnelles des clients américains

Ce que vous devez savoir sur la brèche d’assurance des agriculteurs

Farmers Insurance a confirmé une violation de données ayant un impact sur plus de 1,1 million de clients. L’incident est lié à la vague en cours de cyberattaques liées à Salesforce qui ont frappé les grandes entreprises cette année.

Dans un avis publié sur son site Web, le géant américain de l’assurance a déclaré que la violation avait eu lieu le 29 mai 2025, par le biais de l’un de ses fournisseurs tiers. Les agriculteurs servent plus de 10 millions de ménages à l’échelle nationale. Il offre une assurance auto, maison, vie et commerciale grâce à un vaste réseau d’agents et de filiales.

“Le 30 mai 2025, l’un des fournisseurs tiers des agriculteurs a alerté les agriculteurs des activités suspectes impliquant un acteur non autorisé accédant à l’une des bases de données du fournisseur contenant des informations sur les clients des agriculteurs”, a écrit la société dans son conseil.

Farmers Insurance a confirmé que plus de 1,1 million de clients étaient touchés dans une violation liée aux attaques de Salesforce qui ont balayé les grandes organisations cette année. (Images Kindamorphic / Getty)

Selon l’entreprise, les outils de surveillance du fournisseur ont détecté rapidement l’intrusion, permettant de prendre des mesures de confinement. Les agriculteurs ont déclaré avoir immédiatement lancé une enquête, informé les forces de l’ordre et travaillé pour déterminer la portée de la violation.

L’enquête a révélé que les données volées comprenaient les noms de clients, les adresses, les dates de naissance et les numéros de permis de conduire. Dans certains cas, les quatre derniers chiffres des numéros de sécurité sociale. Les agriculteurs ont commencé à informer les personnes touchées le 22 août, avec un dossier auprès du bureau du procureur général du Maine confirmant que 1 111 386 clients ont été touchés.

Bien que les agriculteurs n’aient pas nommé publiquement le vendeur impliqué, des rapports indiquent que la violation fait partie de la plus grande campagne de vol de données Salesforce menée par les acteurs de la menace cette année.

La violation des données d’assurance-vie Allianz expose 1,4 million d’Américains

La campagne de vol de données Salesforce

Les attaques Salesforce sont en cours depuis le début de 2025. Les chercheurs les ont attribués à un cluster d’acteurs de menace suivi comme UNC6040 / UNC6240. Les intrusions commencent généralement par des appels de phishing vocale (Vishing), où les employés sont amenés à approuver une demande d’Oauth malveillante liée à l’instance Salesforce de leur entreprise.

Une fois connectés, les attaquants siphon des bases de données de gestion de la relation client (CRM) et utilisent les données volées dans les tentatives d’extorsion. Le groupe de cybercriminaux Shinyhunters a revendiqué la responsabilité, selon BleepingComputer. Le groupe affirme que les attaques impliquent des groupes de menaces qui se chevauchent, y compris des membres du célèbre gang de Spider dispersé.

Les pirates ont exploité un fournisseur tiers lié aux systèmes de Salesforce pour voler 1,1 million de données clients d’assurance agricole. (Kurt “Cyberguy” Knutsson)

“Comme nous l’avons déjà dit à plusieurs reprises, les shinyhunters et l’araignée dispersés sont une seule et même”, a déclaré un représentant à la publication. “Ils nous fournissent un accès initial, et nous effectuons le vidage et l’exfiltration des instances Salesforce CRM. Tout comme nous l’avons fait avec Snowflake.”

La campagne Salesforce a affecté une liste croissante d’entreprises de haut niveau, notamment Google, Cisco, Workday, Adidas, Qantas, Allianz Life et des marques de luxe sous LVMH telles que Louis Vuitton, Dior et Tiffany & Co.

Google confirme les données volées en violation par un groupe de pirates connu

Réponse d’assurance agricole

En réponse à l’enquête de Cyberguy, un porte-parole d’assurance agricole a partagé la déclaration suivante:

“Chez les agriculteurs, la protection des informations de nos clients est notre priorité absolue. Nous avons récemment découvert qu’un tiers non autorisé a brièvement accédé à un système de fournisseur qui contenait des informations sur les clients des agriculteurs. L’incident ne concernait que des informations limitées de certains clients. Une enquête conduite avec les agriculteurs et les experts externes d’experts, sans preuve, les personnes ont été induites par des contacts, et une indication des agriculteurs. Soutenir les ressources, y compris la surveillance du crédit gratuite. “

8 façons de rester en sécurité après une violation de données

Si vos informations personnelles ont été exposées dans la violation des données des agriculteurs, prenez immédiatement les mesures en dessous pour limiter les dommages, protéger votre identité et empêcher la fraude future.

Farmers Insurance a déclaré avoir commencé à notifier plus d’un million de titulaires de police affectés après avoir détecté un accès non autorisé aux dossiers des clients dans une violation de données. (Kurt “Cyberguy” Knutsson)

1) Investissez dans un service de suppression de données

Vous ne pouvez pas annuler les dégâts une fois que les pirates ont accédé à vos données. Cependant, vous pouvez limiter les retombées en investissant dans un service d’élimination des données. Bien qu’aucun service ne puisse garantir la suppression complète de vos données d’Internet, un service de suppression de données est vraiment un choix intelligent. Ils ne sont pas bon marché, et votre intimité non plus. Ces services font tout le travail pour vous en surveillant activement et en effacement systématiquement vos informations personnelles à partir de centaines de sites Web. C’est ce qui me donne la tranquillité d’esprit et s’est avéré être le moyen le plus efficace d’effacer vos données personnelles sur Internet. En limitant les informations disponibles, vous réduisez le risque de références croisées des escrocs à partir de violations avec des informations qu’ils pourraient trouver sur le Dark Web, ce qui rend plus difficile pour eux de vous cibler.

Consultez mes meilleurs choix pour les services de suppression des données et obtenez une analyse gratuite pour savoir si vos informations personnelles sont déjà sur le Web en visitant Cyberguy.com.

Obtenez un scan gratuit pour savoir si vos informations personnelles sont déjà sur le Web: Cyberguy.com.

2) Utiliser des services de protection contre le vol d’identité

Votre numéro de sécurité sociale ou d’autres données sensibles peuvent avoir été exposées dans la violation de données. Les entreprises de vol d’identité peuvent surveiller les informations personnelles, telles que votre numéro de sécurité sociale (SSN), le numéro de téléphone et l’adresse e-mail, et vous alerter s’il est vendu sur le Web Dark ou utilisé pour ouvrir un compte. Ils peuvent également vous aider à geler vos comptes de banque et de carte de crédit pour empêcher une nouvelle utilisation non autorisée par les criminels.

Voir mes conseils et les meilleurs choix sur la façon de vous protéger du vol d’identité à Cyberguy.com.

3) Activer l’authentification à deux facteurs (2FA)

Allumez 2FA pour votre e-mail, vos banques et vos connexions d’assurance. Même si un pirate a votre mot de passe, 2FA nécessite une deuxième étape de vérification, comme un code envoyé à votre téléphone, ce qui rend l’accès non autorisé beaucoup plus difficile.

4) Méfiez-vous des escroqueries de phishing et de suivi

Après une violation de données, les attaquants suivent souvent des e-mails de phishing ou des appels téléphoniques. Ils prétendent être de votre compagnie d’assurance ou d’un service de soutien. Ne cliquez pas sur les liens dans des messages non sollicités et vérifiez toute réclamation via les canaux officiels avant de répondre. La meilleure façon de vous protéger à partir de liens malveillants qui installent des logiciels malveillants, potentiellement accéder à vos informations privées, est d’installer un logiciel antivirus sur tous vos appareils. Cette protection peut également vous alerter sur les e-mails de phishing et les escroqueries par ransomware, en protégeant vos informations personnelles et vos actifs numériques.

Obtenez mes choix pour les meilleurs gagnants de la protection antivirus 2025 pour vos appareils Windows, Mac, Android et iOS à Cyberguy.com.

5) GÉLÉSEZ VOTRE crédit immédiatement

Mettez un gel de crédit sur vos fichiers avec Equifax, Experian et TransUnion. Cela empêche les criminels d’ouvrir de nouveaux comptes en votre nom. Il est gratuit, facile à installer et vous pouvez soulever temporairement le gel en cas de besoin.

6) Mettez à jour vos mots de passe maintenant

Modifiez vos mots de passe pour tous les comptes importants. Commencez par les connexions par e-mail, financières et liées à la santé. Utilisez des mots de passe solides et uniques pour chaque compte. Envisagez d’utiliser un gestionnaire de mots de passe, qui stocke et génère en toute sécurité des mots de passe complexes, en réduisant le risque de réutilisation du mot de passe.

Ensuite, voyez si votre e-mail a été exposé dans les violations passées. Notre gestionnaire de mot de passe n ° 1 (voir Cyberguy.com) Pick comprend un scanner de violation intégré qui vérifie si votre adresse e-mail ou vos mots de passe sont apparus dans des fuites connues. Si vous découvrez une correspondance, modifiez immédiatement les mots de passe réutilisés et sécurisez ces comptes avec de nouvelles informations d’identification uniques.

Consultez les meilleurs gestionnaires de mots de passe évalués par des experts en 2025 à Cyberguy.com.

7) Vérifiez vos comptes pour une activité étrange

Recherchez tous les signes d’utilisation abusive d’identité, comme:

  • Frais inconnus
  • Connexion des appareils inconnus
  • Nouveaux comptes ou lignes de crédit que vous n’avez pas ouverts

La détection précoce fait une grande différence.

8) Signaler un vol d’identité rapidement

Si quelqu’un utilise votre identité abusive, rendez-vous sur IdentityTheft.gov. Ce site gouvernemental fournit une aide étape par étape et génère les lettres et les rapports que vous devrez arrêter la fraude.

Cliquez ici pour obtenir l’application Fox News

Kurt de Kurt à retenir

Les violations de données continuent de frapper les entreprises en qui nous avons confiance, et les assurances des agriculteurs sont le dernier rappel. Même lorsque les données volées n’ont pas encore été utilisées à mauvais escient, le risque persiste longtemps après la la une des journaux. C’est pourquoi il est si important de rester vigilant, de protéger votre identité et de prendre des mesures simples maintenant. En agissant aujourd’hui, vous vous mettez en contrôle, pas les pirates.

Les incidents comme celui-ci vous font-ils reconsidérer les entreprises avec lesquelles vous faites des affaires? Faites-nous savoir en nous écrivant à Cyberguy.com.

Inscrivez-vous à mon rapport Cyberguy gratuit
Obtenez mes meilleurs conseils technologiques, mes alertes de sécurité urgentes et mes offres exclusives livrées directement dans votre boîte de réception. De plus, vous aurez un accès instantané à mon guide de survie à l’escroquerie ultime – gratuit lorsque vous rejoignez mon Newsletter Cyberguy.com.

Copyright 2025 Cyberguy.com. Tous droits réservés.

Kurt “Cyberguy” Knutsson est un journaliste technologique primé qui a un amour profond pour la technologie, l’équipement et les gadgets qui améliorent la vie avec ses contributions pour Fox News & Fox Business début matins sur “Fox & Friends”. Vous avez une question technologique? Obtenez la newsletter gratuite de Kurt Cyberguy, partagez votre voix, une idée d’histoire ou un commentaire sur cyberguy.com.

You may also like

Leave a Comment