Hertz räumt Datenleck ein: Kundendaten in Gefahr

Hertz hat eine Sicherheitsverletzung bei Kundendaten bestätigt, die auf einen Vorfall bei einem Zulieferer zurückzuführen ist. Zu den gestohlenen Daten gehören Kontaktinformationen, Kreditkartendaten und Führerscheininformationen.

12punto

Das weltweit tätige Autovermietungsunternehmen Hertz Global hat die seit einiger Zeit kursierenden Berichte über ein Datenleck bestätigt. In einer am Montag veröffentlichten Erklärung teilte das Unternehmen mit, dass Daten bei einem Sicherheitsvorfall bei einem seiner Zulieferer entwendet wurden. Das Unternehmen wies darauf hin, dass die Lecks personenbezogene Daten betreffen könnten, und erklärte, dass in diesem Prozess Kontaktinformationen, Kreditkartendaten und Führerscheininformationen einiger Kunden abgeflossen sein könnten. 


'PERSÖNLICHE DATEN KÖNNTEN FÜR BETRUG GENUTZT WERDEN'

Wie CNBC-e berichtet, gab das Unternehmen bekannt, dass Hacker, die zwischen Oktober und Dezember 2024 Zero-Day-Schwachstellen in der Plattform von Cleo Communications – einem Anbieter von Dateitransferdiensten – ausnutzten, möglicherweise Zugriff auf einige Kundendaten erhalten haben. In einer Mitteilung auf seiner Website fügte Hertz hinzu, dass die betroffenen Daten Kontaktinformationen, Kreditkartendaten und Führerscheininformationen der Kunden enthalten könnten; bei einem kleinen Teil könnten auch Sozialversicherungs- oder Passdaten betroffen sein.

Gegenüber Reuters erklärte das Unternehmen: "Unsere forensische Untersuchung hat keine Beweise dafür gefunden, dass das eigene Netzwerk von Hertz von diesem Vorfall betroffen war."

Das Unternehmen gab an, keine Kenntnis von Vorfällen zu haben, bei denen persönliche Daten für betrügerische Zwecke missbraucht wurden.

Hier sind die Daten, deren Diebstahl Hertz eingeräumt hat: Kundennamen, Kontaktinformationen, Geburtsdaten, Kreditkartendaten, Führerscheininformationen und Informationen zu Arbeitnehmerentschädigungsansprüchen. Bei einer sehr kleinen Anzahl von Personen sind möglicherweise auch Sozialversicherungs- oder andere staatliche Identifikationsnummern, Passdaten, Medicare- oder Medicaid-IDs (im Zusammenhang mit Arbeitnehmerentschädigungsansprüchen) oder Informationen zu Verletzungen im Zusammenhang mit Fahrzeugunfallansprüchen betroffen.