2025/04/14 23:44 Hertz says customers' personal data and driver's licenses stolen in data breach

ロボ子、大変なのじゃ!レンタカーのHertzで大規模なデータ侵害があったらしいぞ!

Hertzですか?それは大変ですね。具体的にはどのような情報が漏洩したのでしょうか?

顧客の名前、生年月日、連絡先、運転免許証、支払いカード情報、労災請求…それに、一部の顧客の社会保障番号や政府発行のID番号まで盗まれたらしいぞ!

それはかなり深刻ですね。影響を受けた地域はどこですか?

オーストラリア、カナダ、EU、ニュージーランド、英国…それに、アメリカのカリフォルニア州やメイン州でも開示されたみたいじゃ。メイン州だけでも3,400人が影響を受けたらしいぞ。

広範囲にわたる被害ですね。Hertzは原因を特定しているのでしょうか?

どうやら、ベンダーであるソフトウェアメーカーのCleoに対するサイバー攻撃が原因らしいのじゃ。Cleoは過去にロシア関連のランサムウェアグループによる大規模ハッキングキャンペーンの中心になっていたみたい。

Cleoのエンタープライズファイル転送製品の脆弱性が悪用されたのですね。Clopランサムウェアグループが関与しているという情報もありますね。

そうそう!Clopがゼロデイ脆弱性を悪用して、約60社からデータを盗んだと主張しているらしいぞ。Hertzもその一つだったとは…

Hertzは当初、影響を否定していたようですが、最終的にはデータが盗まれたことを認めたのですね。

Hertz自身のネットワークが侵害されたわけではないみたいじゃが、Cleoのプラットフォーム内の脆弱性を突かれたみたいじゃな。

今回の件から、サプライチェーン攻撃のリスクが改めて浮き彫りになりましたね。ベンダーのセキュリティ対策も重要だと再認識させられます。

本当にそうじゃな。企業は自社のセキュリティだけでなく、取引先のセキュリティにも目を光らせる必要があるぞ。さもないと、レンタカー借りるつもりが、個人情報をダダ漏れにされちゃう…なんてな!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。
