Allianz Life sofre roubo de dados através de um CRM cloud de terceiros
A Allianz Life comunicou que um agente malicioso acedeu através de engenharia social a um CRM cloud de terceiros e obteve informações pessoais de grande parte dos seus clientes, profissionais financeiros e alguns colaboradores nos Estados Unidos.

Resumo da notícia
A Allianz Life comunicou que um agente malicioso acedeu através de engenharia social a um CRM cloud de terceiros e obteve informações pessoais de grande parte dos seus clientes, profissionais financeiros e alguns colaboradores nos Estados Unidos.
Um CRM externo pode ser tão crítico como um servidor interno. Os seus acessos, registos, permissões e procedimentos de suporte devem integrar o mesmo modelo de segurança.
Fonte: Reuters — 26 de julho de 2025
O que aconteceu
A Allianz Life comunicou a 26 de julho de 2025 que um agente tinha acedido, através de engenharia social, a um CRM cloud de terceiros e obtido informações pessoais da maioria dos seus clientes, profissionais financeiros e alguns trabalhadores nos Estados Unidos, segundo a Reuters.
O acesso não ocorreu através da exploração de uma vulnerabilidade técnica do CRM, mas sim enganando alguém com capacidade para obter acesso ao sistema, uma técnica habitual neste tipo de incidentes.
O que significa para uma média empresa
O caso deixa claro que um CRM externo pode ser tão crítico como um servidor interno da empresa. Os seus acessos, registos, permissões e procedimentos de suporte devem integrar o mesmo modelo de segurança dos restantes sistemas, em vez de ser tratado como uma ferramenta secundária.
Muitas PME concentram dados de clientes em plataformas SaaS de CRM ou marketing sem aplicar os mesmos controlos que aplicam aos seus sistemas internos, o que as expõe ao mesmo tipo de risco que afetou a Allianz Life.
O que convém rever
Controlos a aplicar a plataformas CRM e SaaS de terceiros:
- Que procedimento de verificação de identidade exige o fornecedor do CRM antes de conceder ou restabelecer acessos.
- Se o acesso ao CRM exige autenticação multifator resistente ao phishing.
- Que dados de clientes são armazenados no CRM e se essa quantidade de informação se justifica.
- Se existe um registo de acessos e alterações de permissões na plataforma que possa ser auditado.
Perguntas frequentes
- ¿Como obtiveram acesso os atacantes?
- Segundo a empresa, através de engenharia social direcionada para obter acesso a um CRM cloud de terceiros.
- ¿Que informação foi afetada?
- Informações pessoais da maioria dos clientes da empresa, profissionais financeiros e alguns trabalhadores nos Estados Unidos.
- ¿Que medida reduz melhor este risco?
- Exigir uma verificação de identidade rigorosa e autenticação de dois fatores resistente ao phishing em qualquer plataforma SaaS que faça a gestão de dados de clientes.
Conceitos mencionados neste artigo: Cloud
Este tipo de notícia demonstra que a cibersegurança, a cloud e a continuidade do negócio devem ser planeadas em conjunto. A Seintec pode ajudar a fazê-lo na sua organização; contacte-nos.
Contactar a SeintecServiço relacionado
Cibersegurança
Protegemos a sua empresa para que nunca pare.