El gigante de alquiler de automóviles Hertz está alertando a los clientes de que la información personal, incluidos los detalles de la tarjeta de crédito y los números de Seguro Social, pueden haber sido robados en una violación de datos que impactó a uno de los proveedores de la empresa. En Un aviso publicado en su sitio web, dice Hertz Los datos de la compañía «fueron adquiridos por un tercero no autorizado» durante un ataque cibernético que explota vulnerabilidades de día cero dentro de la plataforma de transferencia de archivos de comunicaciones de CLEO entre octubre de 2024 y diciembre de 2024.
Hertz confirmó el robo de datos el 10 de febrero, con un análisis adicional el 2 de abril concluyendo que los nombres de los clientes, la información de contacto, las fechas de nacimiento, la información de la tarjeta de crédito, los detalles de la licencia del conductor y la información relacionada con los reclamos de compensación de los trabajadores pueden haber sido expuestos por la violación. Hertz también dice que «un número muy pequeño de individuos» tuvieron sus números de Seguro Social en la violación, junto con los números de pasaportes y otros datos de identificación emitidos por el gobierno.
Hertz dice que el incidente se informa a la aplicación de la ley y a los reguladores relevantes, y que Cleo ha abordado desde entonces «las vulnerabilidades identificadas».
El aviso del sitio web se puede ver en múltiples regiones, incluidos Estados Unidos, Canadá, la Unión Europea, el Reino Unido y Australia. Hertz no ha revelado cuántos de sus clientes han sido afectados por la violación, pero dice que «no es consciente de ningún uso indebido de información personal para fines fraudulentos en relación con el evento». Le hemos pedido a Hertz que aclare cuántos clientes se ven afectados.
El grupo o el individuo responsable del ciberataque no ha sido identificado. Cleo, que es utilizado por una amplia gama de organizaciones globales, fue notablemente atacado por un Campaña de hacking masivo en octubre del año pasado. La pandilla de ransomware CLOP afiliada a Rusia luego se dio la responsabilidad de esos ataques, filtró datos de la compañía de Cleo en su sitio de extorsión y enumera 59 organizaciones que afirmó haber violado a través de vulnerabilidades en la plataforma de Cleo.
