
Gli hacker Hertz hanno rubato i dati personali dei clienti e i record di licenza / Carscoops
I nomi dei conducenti, le date di nascita, i contatti e le informazioni sulla carta di credito sono stati rivelati nel cyberattacco, afferma Hertz
6 ore fa
di Chris Chilton
Hertz dice che è stato oggetto di un attacco informatico tra ottobre e dicembre 2024.
I numeri di previdenza sociale di alcuni conducenti sono stati rubati, insieme a nomi e informazioni di pagamento.
Hertz incolpa la sua vulnerabilità sulla società di software Cleo, che fornisce il suo sistema di trasferimento di file.
Hertz affitta la sua flotta di auto e furgoni milioni di volte ogni anno, con il risultato di accumulare dati sensibili per un numero enorme di clienti in America e in tutto il mondo. Ora, la società di noleggio dice che alcuni di quei dati personali sono stati accessibili in un attacco informatico lo scorso autunno.
In un avviso sul suo sito Web, Hertz afferma che gli hacker hanno sfruttato le vulnerabilità zero-day all'interno del software fornito dalla società statunitense Cleo Communications. La piattaforma di trasferimento file di Cleo consente ad aziende come Hertz di elaborare grandi volumi di dati dei clienti, teoricamente in modo sicuro, ma questo febbraio Hertz ha scoperto che i dati dei driver erano stati rubati in ottobre e dicembre dello scorso anno.
Hertz colpisce ancora, si scusa per l'errore di ritorno in ritardo, quindi invia Debt 707 debito a collezioni
Hertz afferma che nome, informazioni di contatto, data di nascita, informazioni sulla patente di guida e informazioni sulla carta di pagamento potrebbero essere state rubate, ma ammette anche che alcuni affittuari potrebbero aver avuto accesso ai loro ID di social security e Medicare o Medicaid e persino ai loro dati del passaporto.
Il gigante del noleggio non ha rivelato quanti clienti in totale hanno avuto le loro informazioni esposte nell'attacco, dicendo solo a TechCrunch che sarebbe “impreciso dire milioni. Ma ha ammesso che almeno 3.400 nel Maine sono stati colpiti, più altri in altri stati, tra cui la California, TechCrunch rapporti.
Inoltre, il fatto che gli avvisi di avviso ai clienti siano stati inseriti sui siti Web Hertz di vari paesi significa che la violazione non deve essere limitata agli Stati Uniti e include i clienti nel Regno Unito, nell'Unione Europea, in Australia, Canada e Nuova Zelanda.
Credito: Hertz
Hertz afferma di aver segnalato l'evento alle forze dell'ordine ed è in procinto di informare le autorità di regolamentazione, e sebbene non sia a conoscenza di eventuali informazioni sui clienti utilizzate in modo improprio, ha “assicurato i servizi di [esperti di attacchi informatici] Kroll per fornire due anni di servizi di monitoraggio dell'identità a individui potenzialmente interessati senza alcun costo.”
Questa non è la prima volta che la tecnologia di trasferimento di file di Cleo è stata al centro di una storia di hacking. L'anno scorso, i sistemi Cleo utilizzati da decine di aziende diverse sono stati attaccati da un gruppo di ransomware con collegamenti con la Russia.


Altri articoli






Gli hacker Hertz hanno rubato i dati personali dei clienti e i record di licenza / Carscoops
I nomi dei conducenti, le date di nascita, i contatti e le informazioni sulla carta di credito sono stati rivelati nel cyberattacco, afferma Hertz