Hackers De Hertz Robaron Datos Personales Y Registros De Licencias De Los Clientes / Carscoops

Hackers De Hertz Robaron Datos Personales Y Registros De Licencias De Los Clientes / Carscoops

      Los nombres de los conductores, las fechas de nacimiento, el contacto y la información de la tarjeta de crédito fueron revelados en el ciberataque, dice Hertz

       hace 6 horas

      

      

      

      

      

      

      

      

      

      

      

       por Chris Chilton

      

      

      

      

      

      

      

      Hertz dice que fue objeto de un ciberataque entre octubre y diciembre de 2024.

      A algunos conductores les robaron los números de seguro social, junto con nombres e información de pago.

      Hertz culpa de su vulnerabilidad a la empresa de software Cleo, que suministra su sistema de transferencia de archivos.

      

      Hertz alquila su flota de automóviles y furgonetas millones de veces al año, lo que hace que acumule datos confidenciales para un gran número de clientes en Estados Unidos y en todo el mundo. Ahora, la compañía de alquiler dice que se accedió a algunos de esos datos personales en un ciberataque el otoño pasado.

      

      

      En un aviso en su sitio web, Hertz afirma que los piratas informáticos explotaron vulnerabilidades de día cero dentro del software proporcionado por la firma estadounidense Cleo Communications. La plataforma de transferencia de archivos de Cleo permite a empresas como Hertz procesar grandes volúmenes de datos de clientes, en teoría de forma segura, pero este febrero, Hertz descubrió que los datos de los conductores habían sido robados en octubre y diciembre del año pasado.

      Relacionado: Hertz Ataca De Nuevo, Se Disculpa Por Un Error De Devolución Tardía Y Luego Envía Una Deuda De 7 707 A Cobros

      Hertz dice que el nombre, la información de contacto, la fecha de nacimiento, la información de la licencia de conducir y la información de la tarjeta de pago pueden haber sido robados, pero también admite que a algunos inquilinos se les pudo haber accedido a sus identificaciones de seguro social y Medicare o Medicaid, e incluso a sus datos de pasaporte.

      

      

      

      

      El gigante de alquiler no ha revelado cuántos clientes en total han tenido su información expuesta en el ataque, solo le dijo a TechCrunch que sería " inexacto decir millones. Pero admitió que al menos 3.400 en Maine se vieron afectados, además de más en otros estados, incluido California, informa TechCrunch.

      Y el hecho de que se hayan colocado avisos de alerta al cliente en los sitios web de Hertz en varios países significa que la infracción no debe restringirse a los EE.UU., e incluye a clientes en el Reino Unido, la Unión Europea, Australia, Canadá y Nueva Zelanda.

      

      

      

      

      

       Crédito: Hertz

      

      

      

      Hertz dice que ha informado del evento a las fuerzas del orden y está en proceso de informar a los reguladores, y aunque no tiene conocimiento de que se haya utilizado indebidamente información de clientes, ha "asegurado los servicios de [expertos en ciberataques] Kroll para brindar dos años de servicios de monitoreo de identidad a personas potencialmente afectadas sin costo.”

      Esta no es la primera vez que la tecnología de transferencia de archivos de Cleo ha estado en el centro de una historia de piratería. El año pasado, los sistemas Cleo utilizados por docenas de empresas diferentes fueron atacados por un grupo de ransomware con vínculos con Rusia.

Hackers De Hertz Robaron Datos Personales Y Registros De Licencias De Los Clientes / Carscoops Hackers De Hertz Robaron Datos Personales Y Registros De Licencias De Los Clientes / Carscoops

Otros artículos

Hackers De Hertz Robaron Datos Personales Y Registros De Licencias De Los Clientes / Carscoops

Los nombres de los conductores, las fechas de nacimiento, el contacto y la información de la tarjeta de crédito fueron revelados en el ciberataque, dice Hertz