Iulie 2026 a adus două breșe de securitate cu profil complet diferit, dar la fel de instructive. Prima — Sysco, unul dintre cei mai mari distribuitori de produse alimentare din Statele Unite — a fost lovită de gruparea de extorcare ShinyHunters. A doua — asigurătorul auto AssuranceAmerica — a confirmat că aproape 7 milioane de permise de conducere au ajuns în mâinile unor atacatori necunoscuți. Una implică în principal date de contact corporative; cealaltă, informații mult mai sensibile, cu risc direct de fraudă de identitate. Merită tratate separat.

Sysco: ShinyHunters publică date după o campanie „pay or leak"

Accesul neautorizat la sistemele Sysco este estimat să fi avut loc în jurul datei de mijlocul lunii iunie 2026. Gruparea ShinyHunters, cunoscută pentru campanii de extorcare de tip „plătește sau publicăm", a scurs ulterior un set de date conținând 2,7 milioane de adrese de email unice, aparținând atât angajaților, cât și clienților companiei. Datele publicate cuprind în principal informații de contact corporative: nume, numere de telefon, adrese fizice, funcții interne și feedback de la clienți.

Important de reținut: ce a fost publicat (2,7 milioane de adrese) nu coincide cu ce grupul revendică că a furat — ShinyHunters susține că a extras peste 61 de milioane de înregistrări dintr-o instanță Salesforce folosită de Sysco. Diferența dintre cele două cifre e tipică pentru acest gen de atac: atacatorii publică un eșantion, ca dovadă și presiune, și păstrează restul ca pârghie de negociere.

AssuranceAmerica: aproape 7 milioane de permise de conducere expuse

AssuranceAmerica oferă asigurări auto, asigurări pentru chiriași și asigurări auto comerciale, printr-o rețea de peste 9.500 de agenți independenți, în 14 state americane. Atacul a vizat, se pare, contul unui singur angajat, pe 16 martie 2026 — compania a detectat activitatea suspectă chiar a doua zi, pe 17 martie 2026. Până aici, o reacție rapidă. Aici a apărut problema: evaluarea completă a fișierelor furate s-a încheiat abia pe 15 iunie 2026, iar notificarea persoanelor afectate a început la scurt timp după — practic 115 zile între detectarea atacului și informarea publicului.

Compania a confirmat că 6.998.886 de persoane au fost afectate. Datele expuse includ nume, informații de contact, detalii despre polițele auto, informații despre vehicul, date legate de dosare de daune și, cel mai sensibil element, numere de permis de conducere. AssuranceAmerica a dezactivat credențialele compromise, a izolat sistemele afectate și a anunțat autoritățile. Conform analizelor din presa de securitate, este cea mai mare scurgere de numere de permis de conducere din SUA raportată în 2026 până acum.

Cele două breșe, față în față

CompanieDate expusePersoane afectateDetectare → Notificare
SyscoNume, telefoane, adrese, funcții — date corporative de contact2,7 mil. publicate (61 mil. revendicate)Acces: mijlocul lunii iunie 2026
AssuranceAmericaNume, poliță auto, date vehicul, permis de conducere6.998.88617 mar. → iulie 2026 (115 zile)

De ce contează diferența dintre cele două breșe

La prima vedere, breșa Sysco pare mai mare — vorbim de zeci de milioane de înregistrări revendicate, față de „doar" 7 milioane la AssuranceAmerica. Dar riscul real pentru o persoană afectată e invers proporțional cu volumul. Datele Sysco sunt, în cea mai mare parte, informații de contact corporative — utile pentru phishing țintit către angajați sau parteneri de afaceri, dar greu de transformat direct în fraudă de identitate. Numărul de permis de conducere expus la AssuranceAmerica e altă poveste: combinat cu numele, adresa și data nașterii (informații aproape mereu disponibile deja din alte scurgeri), poate fi folosit pentru a deschide conturi, a solicita duplicate de acte sau a comite fraude de asigurare pe numele victimei. Nu întâmplător, presa de securitate a subliniat că un simplu credit freeze nu acoperă acest tip de risc — protecția împotriva fraudei cu permisul de conducere se gestionează separat, de obicei prin agenția auto (DMV) din statul respectiv.

Ce poți face dacă ești afectat

  • Dacă erai client sau angajat Sysco: fii atent la email-uri de phishing care folosesc detalii reale (funcția ta, numele unui coleg, un istoric de comenzi) pentru a părea legitime. Verifică prin alt canal orice cerere neobișnuită de plată sau schimbare de date bancare.
  • Dacă ai primit notificare de la AssuranceAmerica: un credit freeze la birourile de credit ajută, dar nu e suficient — contactează agenția de circulație din statul tău pentru a semnala riscul de fraudă cu permisul de conducere.
  • Indiferent de breșă: verifică pe haveibeenpwned.com dacă adresa ta de email apare în vreuna dintre cele două seturi de date, și activează autentificare în doi factori peste tot unde e posibil.
  • Pentru companii: cazul AssuranceAmerica arată cât de mult contează viteza de investigație — o detectare în 24 de ore urmată de 115 zile până la notificare lasă o fereastră lungă în care datele pot circula nestingherite.
🔒 Securitate
← Toate articolele
💬 Comentarii

Fii primul care comentează acest articol!

✍️ Lasă un comentariu
11 + 10 = ?