هرتز اطلاعات مشتری، گواهینامه رانندگی به سرقت رفته در نقض داده را تأیید میکند
براساس گزارش پايگاه خبري سروش امنيت ، شرکت بزرگ اجاره خودرو هرتز اعلام کرده است که پس از سرقت دادههای مشتریان برندهای هرتز، تریفیتی و دلار در حملات سرقت داده روز صفر کلُو، دچار نقض داده شده است.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ،در اطلاعیه نقض داده هرتز آمده است: “در تاریخ ۱۰ فوریه ۲۰۲۵، ما تأیید کردیم که دادههای هرتز توسط یک طرف ثالث غیرمجاز به دست آمده است که ما متوجه شدهایم از آسیبپذیریهای روز صفر در پلتفرم کلُو در اکتبر ۲۰۲۴ و دسامبر ۲۰۲۴ سوءاستفاده کرده است.”
هرتز بلافاصله شروع به تحلیل دادهها کرد تا دامنه این حادثه را تعیین کند و افرادی را شناسایی کند که ممکن است اطلاعات شخصیشان تحت تأثیر قرار گرفته باشد.
شرکت هرتز اعلام کرده است که دادهها بسته به فرد متفاوت است، اما ممکن است شامل نام مشتریان، اطلاعات تماس، تاریخ تولد، اطلاعات کارت اعتباری، اطلاعات گواهینامه رانندگی و اطلاعات مرتبط با ادعاهای جبران خسارت کارگران باشد.
علاوه بر این، هرتز میگوید که تعداد کمی از افراد ممکن است شمارههای تأمین اجتماعی یا شناسنامه دولتیشان دزدیده شده باشد.
هرتز هشدار داده است: “تعداد بسیار کمی از افراد ممکن است شمارههای تأمین اجتماعی یا سایر شمارههای شناسایی دولتی، اطلاعات گذرنامه، شناسه مدیکر یا مدیکید (مرتبط با ادعاهای جبران خسارت کارگران) یا اطلاعات مربوط به صدمات مرتبط با ادعاهای تصادف خودرو تحت تأثیر این حادثه قرار گرفته باشند.”
در حالی که هرتز تعداد مشتریان تحت تأثیر این حادثه را اعلام نکرده است، دفتر دادستان کل ایالت ماین گزارش میدهد که ۳۴۰۹ نفر در این ایالت در حال دریافت اطلاعیهها هستند. این اطلاعیهها همچنین با کالیفرنیا و ورمونت به اشتراک گذاشته شدهاند، که تعداد افراد تحت تأثیر در این ایالت را گزارش نمیدهند.
هرتز اکنون به مشتریان خود دو سال خدمات رایگان نظارت بر هویت ارائه میدهد و به افرادی که تحت تأثیر قرار گرفتهاند توصیه میکند که مراقب تقلبهای احتمالی باشند.
در حالی که هرتز میگوید “هیچ سوءاستفادهای از اطلاعات شخصی برای اهداف کلاهبرداری” شناسایی نکرده است، گروه باجافزار کلُپ قبلاً دادههای این شرکت را در سایت اخاذی خود افشا کرده است.
در اکتبر ۲۰۲۴، کلُپ از یک آسیبپذیری روز صفر بهطور گستردهای در پلتفرمهای انتقال فایل مدیریت شده Cleo مانند Cleo Harmony، VLTrader و LexiCom سوءاستفاده کرد.
کلُپ بعداً مسئولیت این حملات را بر عهده گرفت و اعلام کرد که دادههای ۶۶ شرکت را سرقت کرده است.
سایر شرکتهایی که تأیید کردهاند یا گفتهاند که در حال بررسی نقض دادهها ناشی از حملات سرقت داده Cleo هستند شامل بانک Western Alliance، شرکت WK Kellogg و Sam’s Club میباشند.
گروه باجافزار کلُپ، معروف به TA505 و Cl0p، در مارس ۲۰۱۹ راهاندازی شد و زمانی که اولین بار شروع به هدف قرار دادن شرکتها با باجافزار کرد، فعالیت خود را آغاز نمود.
با این حال، از سال ۲۰۲۰، این گروه بیشتر بر روی حملات سرقت داده تمرکز کرده و به دنبال آسیبپذیریهای ناشناخته روز صفر در پلتفرمهای امن انتقال فایل برای سرقت دادهها بوده است.
این دادههای سرقت شده سپس برای اخاذی میلیونها دلار از شرکتها استفاده میشود تا از افشای فایلها جلوگیری شود.
حملات قبلی سرقت داده کلُپ همچنین پلتفرمهای انتقال فایل MOVEit Transfer، GoAnywhere MFT، SolarWinds Serv-U و Accelion FTA را هدف قرار دادهاند.
[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]
منبع :
پلیس فتا





