汽車租賃巨頭赫茲(Hertz)提醒客戶,其信用卡信息和社會安全號碼等個人信息可能在一次數據泄露事件中被盜,此次事件影響了該公司的一家供應商。赫茲在其網站上發布的通知中表示,在2024年10月至2024年12月期間,該公司數據“被未經授權的第三方獲取”,當時該攻擊利用了Cleo Communications文件傳輸平臺的零日漏洞。
赫茲租車公司于2月10日確認了數據被盜事件,并于4月2日進行了進一步分析,得出結論:客戶的姓名、聯系方式、出生日期、信用卡信息、駕照信息以及與工傷賠償索賠相關的信息可能已被泄露。赫茲租車公司還表示,“極少數人”的社保號碼、護照號碼和其他政府簽發的身份證明數據在此次數據泄露中被盜。
赫茲表示,該事件已報告給執法部門和相關監管機構,而 Cleo 已解決“已發現的漏洞”。
該網站通知可在多個地區查看,包括美國、加拿大、歐盟、英國和澳大利亞。赫茲租車尚未透露有多少客戶受到此次數據泄露事件的影響,但表示“未發現任何與此次事件相關的個人信息被濫用于欺詐目的的情況”。我們已要求赫茲澄清受影響的客戶人數。
此次網絡攻擊的責任組織或個人尚未確定。Cleo 被眾多全球組織廣泛使用,去年 10 月曾遭受大規模黑客攻擊。與俄羅斯有關聯的 Clop 勒索軟件團伙后來聲稱對這些攻擊負責,并在其勒索網站上泄露了 Cleo 的公司數據,并列出了 59 個聲稱利用 Cleo 平臺漏洞入侵的組織。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.