インターネット

ハーツが顧客にデータ侵害を通知、個人情報や運転免許証が流出の可能性

概要

レンタカー大手のHertzは、自社の顧客情報および運転免許証データが流出したことを顧客に通知し始めた。流出は2024年10月から12月にかけて、同社が利用するベンダーのソフトウェア企業Cleoのシステムへのサイバー攻撃によるものである。被害にあったデータは地域によって異なるが、主に氏名、生年月日、連絡先、運転免許証情報、支払いカード情報、労働者補償請求などが含まれ、一部顧客の社会保障番号や他の政府発行IDも流出した。被害はオーストラリア、カナダ、EU、ニュージーランド、英国、そして米国の複数州で報告されており、メイン州では少なくとも3,400人の顧客が影響を受けたが、全体の被害者数は不明。Hertz側は被害者数が数百万に及ぶとの推測を否定した。今回の攻撃は、ロシア関連のランサムウェア集団ClopがCleoのゼロデイ脆弱性を悪用して行った大規模なハッキングキャンペーンの一環であり、約60社以上の企業からデータが盗まれたとされる。Hertzは自社ネットワークへの侵入は確認されていないものの、第三者による情報取得を認め、今回の事件が2024年の大規模なマスハック事件の一つとなっている。

ポイント

  1. ハーツはデータ侵害を顧客に通知し、個人情報が流出したと発表。
  2. 侵害は2024年10月から12月にかけて、ベンダーのCleoに関連して発生。
  3. 流出データには名前、運転免許証、連絡先情報などが含まれている。

詳しい記事の内容はこちらから

参照元について