· Noticias
Entrar

7 millones de carnets de conducir robados a una aseguradora de coches: la brecha de datos más grande de su tipo en 2026

Una aseguradora de vehículos estadounidense ha sufrido uno de los mayores robos de datos de identidad de 2026. Los ciberdelincuentes accedieron a los sistemas de AssuranceAmerica durante tres meses, sustrayendo información personal de casi siete millones de personas, incluyendo sus carnets de conducir. La compañía, que opera en catorce estados y trabaja con miles de agentes de seguros, detectó el ataque el 17 de marzo, pero los hackers ya llevaban un día dentro de su red. Aunque la investigación forense concluyó en junio, los afectados no empezaron a recibir notificaciones hasta julio, dejando sus datos expuestos durante más de tres meses sin que lo supieran.

Entre la información robada figuran nombres, direcciones, detalles de pólizas, historiales de siniestros y, lo más preocupante, los números de carnet de conducir. En algunos casos, también se vieron comprometidos números de la Seguridad Social y datos fiscales. El carnet de conducir es un objetivo especialmente valioso para los delincuentes: a diferencia de una tarjeta bancaria, no puede cancelarse ni renovarse fácilmente, y contiene datos biométricos como la fecha de nacimiento, la altura o la dirección, que facilitan la suplantación de identidad. Con esta información, un atacante puede alquilar vehículos a nombre de la víctima, solicitar préstamos, abrir cuentas bancarias o incluso presentar declaraciones de impuestos fraudulentas.

Cómo ocurrió el ataque y por qué es un riesgo creciente

AssuranceAmerica confirmó que el acceso inicial se produjo a través de las credenciales de un empleado, un método habitual en este tipo de brechas. Los ciberdelincuentes suelen obtener estas credenciales mediante phishing, malware o explotando contraseñas débiles. Una vez dentro, se mueven lateralmente por la red hasta encontrar los datos más sensibles. La empresa actuó aislando los sistemas afectados y reforzando sus medidas de seguridad, pero el daño ya estaba hecho. Aunque no ha confirmado si ofrecerá monitorización de crédito gratuita a los afectados —una práctica común en estos casos—, ya hay despachos de abogados estudiando acciones legales colectivas.

Este incidente no es aislado. En 2026, se han multiplicado los ataques a bases de datos que almacenan carnets de conducir y otros documentos de identidad física. En Texas, por ejemplo, hackers robaron datos de tres millones de carnets en un ataque a un sistema estatal, mientras que en Japón una plataforma de hoteles expuso un millón de pasaportes y selfies de verificación. La ironía es que, cuanto más se digitalizan estos documentos para cumplir con normativas como las de verificación de edad en internet, más atractivos se vuelven para los delincuentes. Los expertos advierten que, al subir fotos de carnets a aplicaciones o webs, los usuarios aumentan involuntariamente el riesgo de que sus datos acaben en manos equivocadas.

Qué significa para tu negocio

Si gestionas una pyme, especialmente en sectores como la construcción, las reformas o los servicios técnicos, esta noticia es un recordatorio de que la ciberseguridad no es solo cosa de grandes empresas. Un ataque similar podría exponer los datos de tus clientes, empleados o proveedores, con consecuencias legales y reputacionales graves. Revisa cómo almacenas y proteges la información sensible: ¿usas contraseñas robustas y autenticación en dos pasos? ¿Tus empleados saben identificar intentos de phishing? ¿Tienes un plan para actuar si detectas una brecha? Pequeñas medidas, como formar a tu equipo o segmentar el acceso a datos, pueden marcar la diferencia. Y si manejas documentos de identidad de clientes —como carnets para alquiler de maquinaria o permisos de obra—, asegúrate de que estén cifrados y solo accesibles para personal autorizado. La prevención no evita todos los riesgos, pero reduce drásticamente las posibilidades de convertirte en el próximo titular.

Fuente original: WWWhat's new

Conversación

Sé el primero en comentar.

Habla con LaiaDesk Más noticias

Newsletter

La IA de tu sector, en tu bandeja

Sin humo y sin spam. Te enviamos solo el análisis que de verdad mueve tu negocio. Cancela cuando quieras, en un clic.

Doble confirmación por correo (RGPD). Nunca compartimos tu dirección.