Benéztek a hackerek a Hertz autókölcsönzőhöz

A Hertz autókölcsönző vállalat elismerte, hogy kibertámadás következtében személyes adatok szivárogtak ki az egyik rendszeréből.
 

Újabb áldozatról érkeztek hírek a Cleo menedzselt fájlszolgáltatásokat érintő sebezhetőség kapcsán. A biztonsági hibát tavaly október és december között a Clop kiberbanda használta ki arra, hogy értékes adatokhoz jusson. A csoport azt állította, hogy legalább 66 szervezettől tudott adatokat kiszivárogtatni a biztonsági rés kihasználásával. Az áldozatok között volt egyebek mellett a Western Alliance Bank és a WK Kellogg is. Mostanra pedig bebizonyosodott, hogy a Hertz autókölcsönző vállalat sem úszta meg az incidenst.
 
Miután a Hertz tudomására jutott, hogy az általa kezelt adatokat is hátrányosan érinthette a Cleo hibája, azonnali vizsgálatot rendelt el. Ennek során kiderült, hogy a kiberbűnözők valóban hozzáférést szereztek bizonyos adatokhoz. Egyebek mellett nevek, címek, születési dátumok, hitelkártya információk, jogosítvány adatok, társadalombiztosítási számok is illetéktelen kezekbe kerültek.
 
A Hertz közölte, hogy az incidenssel érintett személyeket már elkezdte kiértesíteni. Egyelőre nincs arra utaló adat, hogy a lopott információkkal történtek volna visszaélések, de a vállalat a biztonság kedvéért minden érintett számára adatvédelmi szolgáltatásra fizetett elő.
 
A Hertz nem hozta nyilvánosságra, hogy pontosan hány személy adatát sújtotta az incidens, de az adatvédelmi hatóságok felé beadott dokumentumok alapján néhány ezer érintettről lehet szó. Arról nincsenek információk, hogy magyar állampolgárok adatai is kiszivárogtak volna.
 
  1. 3

    A Java hat biztonsági hibajavítást kapott.

  2. 4

    Az Oracle 43 biztonsági rést foltozott be a MySQL Serveren.

  3. 4

    Az Oracle három olyan hibáról számolt be, amelyek a VirtualBoxot érintik.

  4. 3

    Az Apache Traffic Server több biztonsági hibát tartalmaz.

  5. 3

    A Juniper számos sérülékenységet szüntetett meg a Junos OS-ben.

  6. 4

    Az Oracle kiadta a Database Server legújabb biztonsági frissítését.

  7. 4

    A Microsoft az Edge webböngészőhöz egy fontos biztonsági frissítést adott ki.

  8. 3

    A Palo Alto több frissítést is kiadott a PAN-OS-hez.

  9. 3

    A GitLab fejlesztői öt biztonsági hibáról adtak ki tájékoztatást.

  10. 4

    Az Adobe öt hibajavítást készített a kereskedelmi platformjaihoz.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség