з Hertz викрали дані понад 100 тисяч клієнтів

17 квітня 2025 1 хвилина Автор: Newsman

Хакери зламали платформу обміну файлами Cleo, через яку витекли персональні дані щонайменше 100 тисяч користувачів Hertz, включно з номерами водійських посвідчень, соцстрахуванням і платіжною інформацією. Компанія вже розіслала сповіщення та запропонувала постраждалим послуги з захисту особи.

Атака відбулася ще восени 2024 року, однак Hertz виявила факт злому лише у лютому 2025-го. Хакери скористалися zero-day уразливістю платформи Cleo, яка використовується компанією для обмежених задач. Хоча сама внутрішня мережа Hertz не постраждала, дані було викрадено зі сторонньої інфраструктури, пов’язаної з передачею файлів.

За офіційними даними, щонайменше 96 665 осіб у Техасі та 3 409 — у Мен стали жертвами витоку. Враховуючи масштаби Hertz як міжнародного рітейлера, загальне число постраждалих може перевищувати 100 тисяч.

Серед викраденої інформації — контактні дані, реквізити банківських карток, посвідчення водія, ID-документи, а також дані страхових та компенсаційних справ, зокрема щодо нещасних випадків на дорогах.

Cleo — популярна платформа для B2B-файлообміну, яку використовують великі корпорації. Той самий злом раніше зачепив WK Kellogg, Western Alliance Bank, а також низку інших компаній, зокрема HPE та Thomson Reuters. У жовтні 2024 року угруповання Clop заявило про експлуатацію вразливості в Cleo, додавши Hertz до списку жертв. Хоча представники Hertz не підтверджують масштаб атаки, незалежні аналітики припускають, що йдеться про масову компрометацію. Усі постраждалі отримали пропозицію дворічного захисту особи через Kroll.

Інцидент з Hertz — ще один приклад того, як ланцюгові уразливості у сторонньому ПЗ можуть обернутися масштабним витоком даних навіть за наявності внутрішнього захисту. Компанії, які покладаються на зовнішні сервіси, мають не лише регулярно перевіряти свої інтеграції, але й мати план швидкого реагування у разі атаки через партнерів.

Інші статті по темі
Новини
Читати далі
Критична вразливість SSH-бібліотеки Erlang/OTP відкриває шлях для виконання коду без авторизації CVE-2025-32433
Вразливість CVE-2025-32433 виявлена в SSH-бібліотеці Erlang/OTP та має рейтинг CVSS 10.0. Зловмисник може виконувати код без автентифікації, що призводить до отримання повного контролю над сервером, викрадення даних чи встановлення шкідливого ПЗ.
117
Новини
Читати далі
Крістофер Кребс покинув SentinelOne
Крістофер Кребс покинув SentinelOne під тиском Білого дому — важливий прецедент для всієї кіберіндустрії. Внаслідок політичного тиску, компанія втратила доступ до державних секретів, а сам Кребс вирішив боротися за свої права поза межами компанії. Це ще раз демонструє, що навіть у сфері кібербезпеки політика здатна поставити бізнес під загрозу.
83
Новини
Читати далі
Dark Storm атакувала BreachForums
Форум BreachForums знову став об'єктом кібератаки - цього разу з боку Dark Storm Team, що здійснила DDoS-удар "для розваги", спричинивши недоступність ресурсу у багатьох країнах. Паралельно виникли чутки про арешт хакера IntelBroker, проте офіційного підтвердження немає.
84
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.