Ein Autovermietungsriese sagt, dass sensible Kundendaten in einem Cybersecurity-Vorfall, der einen seiner Anbieter betrifft, offengelegt wurden.
In einer Mitteilung auf seiner Website erklärt Hertz, dass sein Anbieter, Cleo Communications US, Ende letzten Jahres einen Exploit einer Zero-Day-Sicherheitsanfälligkeit beobachtet hat, der es Dieben ermöglichte, Kundendaten abzuziehen.
Benachrichtigungen auf verschiedenen Websites der Landesregierung zeigen, dass mindestens 100.000 Personen betroffen sind.
Hertz sagt, dass durch die Datenpanne Kundeninformationen wie Namen, Kontaktdaten, Kreditkartendaten und Führerscheinnummern offengelegt wurden. Hertz sagt auch, dass bei einer “sehr kleinen Anzahl von Personen” auch ihre Sozialversicherungsnummern, Passdaten, Medicare- oder Medicaid-IDs und Einträge im Zusammenhang mit Fahrzeugunfallansprüchen offengelegt wurden.
„Am 10. Februar 2025 bestätigten wir, dass die Daten von Hertz von einem unbefugten Dritten erlangt wurden, der unserer Auffassung nach Null-Tag-Schwachstellen innerhalb der Cleo-Plattform im Oktober 2024 und Dezember 2024 ausgenutzt hat. Hertz begann sofort mit der Analyse der Daten, um den Umfang des Vorfalls zu bestimmen und um Personen zu identifizieren, deren persönliche Informationen möglicherweise betroffen sein könnten.“
Hertz sagt, dass es Cleo als Plattform für den Dateitransfer für “eingeschränkte Zwecke” verwendet und dass der Anbieter sofort Schritte unternommen hat, um die Sicherheitslücken zu schließen. Hertz hat nicht bekannt gegeben, wie viele seiner Kunden von der Datenpanne betroffen waren.
Die Firma hat auch Briefe an ihre Kunden gesendet, um den Sicherheitsvorfall offenzulegen und kostenlose Identitätsüberwachungsdienste für Personen anzubieten, deren Daten gestohlen wurden.
„Während Hertz sich keiner missbräuchlichen Verwendung von persönlichen Informationen für betrügerische Zwecke im Zusammenhang mit dem Ereignis bewusst ist, empfehlen wir potenziell betroffenen Personen, als beste Vorgehensweise, wachsam zu bleiben hinsichtlich der Möglichkeit von Betrug oder Fehlern, indem sie Kontoauszüge überprüfen und kostenlose Kreditberichte auf unbefugte Aktivitäten überwachen und solche Aktivitäten melden.“
Folgen Sie uns auf X, Facebook und Telegram
Verpassen Sie keinen Schlag – Abonnieren Sie, um E-Mail-Benachrichtigungen direkt in Ihr Postfach zu erhalten
Preise beobachten
Surf The Daily Hodl Mix
Generiertes Bild: Midjourney