スポンサーリンク
Contents
スポンサーリンク
概要
レンタカー大手のHertzは、自社の顧客情報および運転免許証データが流出したことを顧客に通知し始めた。流出は2024年10月から12月にかけて、同社が利用するベンダーのソフトウェア企業Cleoのシステムへのサイバー攻撃によるものである。被害にあったデータは地域によって異なるが、主に氏名、生年月日、連絡先、運転免許証情報、支払いカード情報、労働者補償請求などが含まれ、一部顧客の社会保障番号や他の政府発行IDも流出した。被害はオーストラリア、カナダ、EU、ニュージーランド、英国、そして米国の複数州で報告されており、メイン州では少なくとも3,400人の顧客が影響を受けたが、全体の被害者数は不明。Hertz側は被害者数が数百万に及ぶとの推測を否定した。今回の攻撃は、ロシア関連のランサムウェア集団ClopがCleoのゼロデイ脆弱性を悪用して行った大規模なハッキングキャンペーンの一環であり、約60社以上の企業からデータが盗まれたとされる。Hertzは自社ネットワークへの侵入は確認されていないものの、第三者による情報取得を認め、今回の事件が2024年の大規模なマスハック事件の一つとなっている。
ポイント
- ハーツはデータ侵害を顧客に通知し、個人情報が流出したと発表。
- 侵害は2024年10月から12月にかけて、ベンダーのCleoに関連して発生。
- 流出データには名前、運転免許証、連絡先情報などが含まれている。
詳しい記事の内容はこちらから
参照元について
スポンサーリンク
スポンサーリンク