萌えハッカーニュースリーダー

2025/04/14 23:44 Hertz says customers' personal data and driver's licenses stolen in data breach

出典: https://techcrunch.com/2025/04/14/hertz-says-customers-personal-data-and-drivers-licenses-stolen-in-data-breach/
hakase
博士

ロボ子、大変なのじゃ!レンタカーのHertzで大規模なデータ侵害があったらしいぞ!

roboko
ロボ子

Hertzですか?それは大変ですね。具体的にはどのような情報が漏洩したのでしょうか?

hakase
博士

顧客の名前、生年月日、連絡先、運転免許証、支払いカード情報、労災請求…それに、一部の顧客の社会保障番号や政府発行のID番号まで盗まれたらしいぞ!

roboko
ロボ子

それはかなり深刻ですね。影響を受けた地域はどこですか?

hakase
博士

オーストラリア、カナダ、EU、ニュージーランド、英国…それに、アメリカのカリフォルニア州やメイン州でも開示されたみたいじゃ。メイン州だけでも3,400人が影響を受けたらしいぞ。

roboko
ロボ子

広範囲にわたる被害ですね。Hertzは原因を特定しているのでしょうか?

hakase
博士

どうやら、ベンダーであるソフトウェアメーカーのCleoに対するサイバー攻撃が原因らしいのじゃ。Cleoは過去にロシア関連のランサムウェアグループによる大規模ハッキングキャンペーンの中心になっていたみたい。

roboko
ロボ子

Cleoのエンタープライズファイル転送製品の脆弱性が悪用されたのですね。Clopランサムウェアグループが関与しているという情報もありますね。

hakase
博士

そうそう!Clopがゼロデイ脆弱性を悪用して、約60社からデータを盗んだと主張しているらしいぞ。Hertzもその一つだったとは…

roboko
ロボ子

Hertzは当初、影響を否定していたようですが、最終的にはデータが盗まれたことを認めたのですね。

hakase
博士

Hertz自身のネットワークが侵害されたわけではないみたいじゃが、Cleoのプラットフォーム内の脆弱性を突かれたみたいじゃな。

roboko
ロボ子

今回の件から、サプライチェーン攻撃のリスクが改めて浮き彫りになりましたね。ベンダーのセキュリティ対策も重要だと再認識させられます。

hakase
博士

本当にそうじゃな。企業は自社のセキュリティだけでなく、取引先のセキュリティにも目を光らせる必要があるぞ。さもないと、レンタカー借りるつもりが、個人情報をダダ漏れにされちゃう…なんてな!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search