📌 100 000 американцев оказались в зоне риска, поскольку автопроизводитель предупреждает об утечке данных, в результате которой стали известны имена, контактные данные, информация о кредитных картах и номера социального страхования клиентов.
Крупный игрок на рынке аренды автомобилей сообщает об утечке конфиденциальной информации клиентов в результате киберинцидента, связанного с одним из его поставщиков.
В объявлении, опубликованном на сайте Hertz, указано, что в конце прошлого года поставщик, Cleo Communications US, столкнулся с использованием уязвимости нулевого дня, что позволило злоумышленникам получить доступ к данным клиентов.
Уведомления на веб-сайтах различных государственных организаций свидетельствуют о том, что пострадали не менее 100 000 человек.
Hertz сообщает, что в результате утечки стали известны сведения о клиентах, включая имена, контактные данные, данные кредитных карт и номера водительских удостоверений. Hertz также отмечает, что у “очень небольшого числа лиц” были раскрыты номера социального страхования, данные паспортов, идентификаторы Medicare или Medicaid, а также записи, связанные с заявлениями о ДТП.
“10 февраля 2025 года мы подтвердили, что данные Hertz были получены несанкционированной третьей стороной, которая, как мы понимаем, использовала уязвимости нулевого дня в платформе Cleo в период с октября 2024 года по декабрь 2024 года. Компания Hertz немедленно приступила к анализу данных, чтобы определить масштабы инцидента и выявить лиц, чья личная информация могла быть затронута”.
Hertz заявляет, что использует Cleo как платформу для передачи файлов в “ограниченных целях”, и что поставщик незамедлительно принял меры для устранения уязвимостей в системе безопасности. Hertz не сообщает, сколько именно клиентов пострадало от утечки данных.
Компания также направила письма своим клиентам, чтобы проинформировать об инциденте, и предложила бесплатные услуги по мониторингу личных данных тем, чьи данные были похищены.