1744709688
2025-04-15 09:28:00
- レンタル大手のヘルツは、データ侵害に苦しんでいることを確認します
- 攻撃は、ファイル転送サービスプロバイダーであるCleoを介して発生しました
- 脅威関係者は、ゼロデイを乱用して入りました
レンタル大手のヘルツは、敏感な顧客情報を失うのを見たサイバー攻撃に苦しんでいることを確認しました。
そのウェブサイトに公開されたデータ侵害通知の手紙で、同社はこの事件には、提供されたソフトウェア会社であるCleo Communicationsが関与したと述べました。 ファイル転送 Hertzのサービス「限定的な目的のため」。
報告書によれば、正体不明の脅威アクターがCLEOプラットフォームでゼロデイの脆弱性を利用して、2024年10月と12月に敏感なデータを除去しました。2025年2月中旬に攻撃が発見され、調査が促され、分析がいくつかの顧客データが取得されました。
幻覚マルウェア
「2025年4月2日にこのデータ分析を完了し、このイベントに関連する個人情報には、次のものが含まれる可能性があると結論付けました。名前、連絡先情報、生年月日、クレジットカード情報、運転免許証情報、労働者の補償請求に関連する情報。
「非常に少数の個人が、社会保障またはその他の政府識別番号、パスポート情報、メディケアまたはメディケイドID(労働者の補償請求に関連する)、またはイベントの影響を受けた車両事故請求に関連する負傷関連情報を持っている可能性があります。」
現時点では、影響を受ける個人の正確な数は知られていません。企業の広報担当者は、「何百万人ものことを言うのは不正確」になると述べています。
攻撃者の身元、または違反の性質も現時点では不明です。おそらくそうではなかったでしょう ランサムウェア 攻撃、それがハッキングされていることに気付くのに数ヶ月かかったので。そうは言っても、これはおそらく単純なデータスマッシュアンドグラブでした。
損害を軽減するために、Hertzは、Krollを通じて、潜在的に影響を受けた個人に2年間のID監視と暗いWeb監視サービスを無料で提供しています。
プレス時には、盗まれたデータが何らかの形で誤用されたという証拠はありませんでした。
経由 >
あなたも好きかもしれません
#潜在的に巨大なHERTZデータ侵害は顧客の個人情報と盗まれたドライバーのライセンスを見ています