پلیس فتا

هرتز اطلاعات مشتری، گواهینامه رانندگی به سرقت رفته در نقض داده را تأیید می‌کند

براساس گزارش پايگاه خبري سروش امنيت ، شرکت بزرگ اجاره خودرو هرتز اعلام کرده است که پس از سرقت داده‌های مشتریان برندهای هرتز، تریفیتی و دلار در حملات سرقت داده روز صفر کلُو، دچار نقض داده شده است.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ،در اطلاعیه نقض داده هرتز آمده است: “در تاریخ ۱۰ فوریه ۲۰۲۵، ما تأیید کردیم که داده‌های هرتز توسط یک طرف ثالث غیرمجاز به دست آمده است که ما متوجه شده‌ایم از آسیب‌پذیری‌های روز صفر در پلتفرم کلُو در اکتبر ۲۰۲۴ و دسامبر ۲۰۲۴ سوءاستفاده کرده است.”

هرتز بلافاصله شروع به تحلیل داده‌ها کرد تا دامنه این حادثه را تعیین کند و افرادی را شناسایی کند که ممکن است اطلاعات شخصی‌شان تحت تأثیر قرار گرفته باشد.

شرکت هرتز اعلام کرده است که داده‌ها بسته به فرد متفاوت است، اما ممکن است شامل نام مشتریان، اطلاعات تماس، تاریخ تولد، اطلاعات کارت اعتباری، اطلاعات گواهینامه رانندگی و اطلاعات مرتبط با ادعاهای جبران خسارت کارگران باشد.

علاوه بر این، هرتز می‌گوید که تعداد کمی از افراد ممکن است شماره‌های تأمین اجتماعی یا شناسنامه دولتی‌شان دزدیده شده باشد.

هرتز هشدار داده است: “تعداد بسیار کمی از افراد ممکن است شماره‌های تأمین اجتماعی یا سایر شماره‌های شناسایی دولتی، اطلاعات گذرنامه، شناسه مدیکر یا مدیکید (مرتبط با ادعاهای جبران خسارت کارگران) یا اطلاعات مربوط به صدمات مرتبط با ادعاهای تصادف خودرو تحت تأثیر این حادثه قرار گرفته باشند.”

در حالی که هرتز تعداد مشتریان تحت تأثیر این حادثه را اعلام نکرده است، دفتر دادستان کل ایالت ماین گزارش می‌دهد که ۳۴۰۹ نفر در این ایالت در حال دریافت اطلاعیه‌ها هستند. این اطلاعیه‌ها همچنین با کالیفرنیا و ورمونت به اشتراک گذاشته شده‌اند، که تعداد افراد تحت تأثیر در این ایالت را گزارش نمی‌دهند.

هرتز اکنون به مشتریان خود دو سال خدمات رایگان نظارت بر هویت ارائه می‌دهد و به افرادی که تحت تأثیر قرار گرفته‌اند توصیه می‌کند که مراقب تقلب‌های احتمالی باشند.

در حالی که هرتز می‌گوید “هیچ سوءاستفاده‌ای از اطلاعات شخصی برای اهداف کلاهبرداری” شناسایی نکرده است، گروه باج‌افزار کلُپ قبلاً داده‌های این شرکت را در سایت اخاذی خود افشا کرده است.

در اکتبر ۲۰۲۴، کلُپ از یک آسیب‌پذیری روز صفر به‌طور گسترده‌ای در پلتفرم‌های انتقال فایل مدیریت شده Cleo مانند Cleo Harmony، VLTrader و LexiCom سوءاستفاده کرد.

کلُپ بعداً مسئولیت این حملات را بر عهده گرفت و اعلام کرد که داده‌های ۶۶ شرکت را سرقت کرده است.

سایر شرکت‌هایی که تأیید کرده‌اند یا گفته‌اند که در حال بررسی نقض داده‌ها ناشی از حملات سرقت داده Cleo هستند شامل بانک Western Alliance، شرکت WK Kellogg و Sam’s Club می‌باشند.

گروه باج‌افزار کلُپ، معروف به TA505 و Cl0p، در مارس ۲۰۱۹ راه‌اندازی شد و زمانی که اولین بار شروع به هدف قرار دادن شرکت‌ها با باج‌افزار کرد، فعالیت خود را آغاز نمود.

با این حال، از سال ۲۰۲۰، این گروه بیشتر بر روی حملات سرقت داده تمرکز کرده و به دنبال آسیب‌پذیری‌های ناشناخته روز صفر در پلتفرم‌های امن انتقال فایل برای سرقت داده‌ها بوده است.

این داده‌های سرقت شده سپس برای اخاذی میلیون‌ها دلار از شرکت‌ها استفاده می‌شود تا از افشای فایل‌ها جلوگیری شود.

حملات قبلی سرقت داده کلُپ همچنین پلتفرم‌های انتقال فایل MOVEit Transfer، GoAnywhere MFT، SolarWinds Serv-U و Accelion FTA را هدف قرار داده‌اند.

[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]

منبع  :
پلیس فتا 

پویش #دو_درجه_کمتر
نمایش بیشتر

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

دکمه بازگشت به بالا