Benéztek a hackerek a Hertz autókölcsönzőhöz
A Hertz autókölcsönző vállalat elismerte, hogy kibertámadás következtében személyes adatok szivárogtak ki az egyik rendszeréből.
Újabb áldozatról érkeztek hírek a Cleo menedzselt fájlszolgáltatásokat érintő sebezhetőség kapcsán. A biztonsági hibát tavaly október és december között a Clop kiberbanda használta ki arra, hogy értékes adatokhoz jusson. A csoport azt állította, hogy legalább 66 szervezettől tudott adatokat kiszivárogtatni a biztonsági rés kihasználásával. Az áldozatok között volt egyebek mellett a Western Alliance Bank és a WK Kellogg is. Mostanra pedig bebizonyosodott, hogy a Hertz autókölcsönző vállalat sem úszta meg az incidenst.
Miután a Hertz tudomására jutott, hogy az általa kezelt adatokat is hátrányosan érinthette a Cleo hibája, azonnali vizsgálatot rendelt el. Ennek során kiderült, hogy a kiberbűnözők valóban hozzáférést szereztek bizonyos adatokhoz. Egyebek mellett nevek, címek, születési dátumok, hitelkártya információk, jogosítvány adatok, társadalombiztosítási számok is illetéktelen kezekbe kerültek.
A Hertz közölte, hogy az incidenssel érintett személyeket már elkezdte kiértesíteni. Egyelőre nincs arra utaló adat, hogy a lopott információkkal történtek volna visszaélések, de a vállalat a biztonság kedvéért minden érintett számára adatvédelmi szolgáltatásra fizetett elő.
Prémium előfizetéssel!
-
A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.
-
A Cisco ASA egy biztonsági frissítéssel gyarapodott.
-
A Google több mint 100 biztonsági javítást adott ki az Androidhoz.
-
A Djangohoz újabb biztonsági frissítés vált elérhetővé.
-
A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.
-
Súlyos sebezhetőségekre derült fény a Vim kapcsán.
-
Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.
-
A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.
-
Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.
-
A Google ChromeOS kritikus biztonsági hibáktól vált meg.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











