Courtesy of TechCrunch
Ikhtisar 15 Detik
- Hertz mengalami pelanggaran data yang signifikan akibat serangan siber pada vendor mereka.
- Informasi pribadi pelanggan, termasuk SIM dan informasi pembayaran, telah dicuri.
- Kelompok ransomware Clop terlibat dalam serangan ini, yang merupakan bagian dari kampanye peretasan massal.
California, Maine, Amerika Serikat - Hertz telah mulai memberi tahu pelanggannya tentang pelanggaran data yang mencakup informasi pribadi dan SIM mereka. Pelanggaran ini terkait dengan serangan siber pada salah satu vendor mereka, Cleo Software, antara Oktober 2024 dan Desember 2024. Data yang dicuri bervariasi menurut wilayah, tetapi sebagian besar mencakup nama pelanggan, tanggal lahir, informasi kontak, SIM, informasi kartu pembayaran, dan klaim kompensasi pekerja.
Hertz mengatakan bahwa sejumlah kecil pelanggan memiliki nomor Jaminan Sosial mereka yang dicuri dalam pelanggaran tersebut. Pemberitahuan tentang pelanggaran ini telah dipublikasikan di situs web Hertz untuk pelanggan di Australia, Kanada, Uni Eropa, Selandia Baru, dan Inggris. Hertz juga mengungkapkan pelanggaran ini kepada beberapa negara bagian AS, termasuk California dan Maine, dengan setidaknya 3.400 pelanggan di Maine yang terkena dampak.
Baca juga: Breach data terbesar tahun 2025 — sejauh ini
Pelanggaran ini dikaitkan dengan geng ransomware Clop yang mengklaim telah mengeksploitasi kerentanan zero-day dalam produk transfer file perusahaan Cleo. Hertz mengatakan tidak ada bukti bahwa jaringan Hertz sendiri terpengaruh oleh pelanggaran tersebut, tetapi data Hertz telah diakses oleh pihak ketiga yang tidak sah. Seorang juru bicara Hertz menyatakan bahwa jumlah pelanggan yang terkena dampak tidak mencapai jutaan.
Pertanyaan Terkait
Q
Apa yang terjadi dengan Hertz baru-baru ini?A
Hertz mengalami pelanggaran data yang melibatkan informasi pribadi pelanggan akibat serangan siber pada vendor mereka.Q
Apa jenis informasi yang dicuri dalam pelanggaran data ini?A
Informasi yang dicuri termasuk nama, tanggal lahir, informasi kontak, SIM, informasi kartu pembayaran, dan klaim kompensasi pekerja.Q
Siapa vendor yang terlibat dalam pelanggaran data Hertz?A
Vendor yang terlibat adalah Cleo Software, yang mengalami serangan siber yang menyebabkan pelanggaran data di banyak perusahaan.Q
Apa yang dilakukan kelompok Clop terkait dengan pelanggaran ini?A
Kelompok Clop mengklaim telah mengeksploitasi kerentanan dalam sistem Cleo untuk mencuri data dari banyak perusahaan, termasuk Hertz.Q
Berapa banyak pelanggan yang terpengaruh di Maine?A
Setidaknya 3.400 pelanggan di Maine terpengaruh oleh pelanggaran data ini.