En juin, le géant américain de l’assurance Aflac a révélé une violation de données au cours de laquelle des pirates informatiques ont volé les informations personnelles de ses clients, notamment leurs numéros de sécurité sociale et leurs informations de santé, sans préciser le nombre de victimes concernées.
Mardi, la société a confirmé qu’elle avait commencé à informer environ 22,65 millions de personnes dont les données avaient été volées lors de la cyberattaque.
Dans un dossier déposé auprès du procureur général du Texas, Aflac a déclaré que les données volées comprennent les noms des clients, leurs dates de naissance, leurs adresses personnelles, les numéros d’identification délivrés par le gouvernement (tels que les passeports et les cartes d’identité d’État) et les numéros de permis de conduire, ainsi que les numéros de sécurité sociale, ainsi que des informations médicales et d’assurance maladie.
Et, dans un dossier déposé auprès du procureur général de l’Iowa, Aflac a déclaré que les cybercriminels responsables de la violation « pourraient être affiliés à une organisation cybercriminelle connue ; les forces de l’ordre fédérales et des experts tiers en cybersécurité ont indiqué que ce groupe aurait pu cibler le secteur des assurances dans son ensemble ».
Étant donné que Scattered Spider, un collectif amorphe composé principalement de jeunes hackers anglophones, ciblait le secteur de l’assurance au moment de la violation, il est probable que ce soit le groupe auquel Aflac fait référence.
Un porte-parole d’Aflac n’a pas répondu à la demande de commentaires de TechCrunch.
L’entreprise affirme compter environ 50 millions de clients selon son site officiel.
Événement Techcrunch
San Francisco
|
13-15 octobre 2026
Aflac était l’une des nombreuses compagnies d’assurance piratées à peu près au même moment, notamment des violations de données chez Erie Insurance et Philadelphia Insurance Companies.

