Küresel araç kiralama devi Hertz Global, bir süredir gündemde olan veri sızıntısı iddialarını doğrulayarak, bazı müşteri bilgilerinin üçüncü tarafların eline geçmiş olabileceğini açıkladı. Şirketin pazartesi günü yaptığı resmî açıklamada, ihlalin doğrudan Hertz’in kendi sistemlerinden değil, iş birliği içinde olduğu bir tedarikçiden kaynaklandığı belirtildi.
CNBC-e’nin aktardığına göre, dosya transferi hizmeti sağlayan Cleo Communications adlı tedarikçinin sistemlerinde 2024 yılı Ekim ile Aralık ayları arasında keşfedilen “sıfır gün” (zero-day) açıklarını kullanan siber korsanlar, bazı müşterilere ait verilere erişmiş olabilir.
Sızdırılan veriler arasında kredi kartları da var
Şirket, etkilenen veriler arasında müşteri adları, iletişim bilgileri, doğum tarihleri, kredi kartı bilgileri ve sürücü ehliyeti detaylarının bulunduğunu açıkladı. Ayrıca, sınırlı sayıda kişinin sosyal güvenlik numarası, pasaport bilgileri ve işçi tazminatı dosyalarıyla bağlantılı bazı hassas verilerin de sızdırılmış olabileceği kaydedildi.
Hertz: “Ağımızda ihlale dair bir iz yok”
Reuters’a yapılan açıklamada ise, sürdürülen adli soruşturma kapsamında Hertz’in kendi bilgi ağlarında herhangi bir yetkisiz erişim izine rastlanmadığı belirtildi. Öte yandan şirket, şimdiye kadar sızdırılan bilgilerin dolandırıcılık amacıyla kullanıldığına dair herhangi bir bulguya ulaşmadıklarını da duyurdu.
Müşterilere uyarı
Şirket, bu süreçte müşterilerinin dikkatli olmaları gerektiğini vurgularken, olası dolandırıcılık faaliyetlerine karşı kullanıcıları uyardı. Gelişmelere dair güncellemeler şirketin web sitesi üzerinden paylaşılmaya devam edecek.