Les informations bancaires, permis de conduire et données personnelles des clients nord-américains de Hertz ont fait l’objet d’une fuite de données. L’acteur mondial de la location de véhicules met en cause Cleo Communications, un fournisseur externe dont les accès à la base de données de Hertz ont été compromis.
En octobre et en décembre 2024, un acteur malveillant a exploité une brèche pour mettre la main sur les données personnelles des clients de Hertz. De quoi entraîner la fuite des noms, coordonnées, date de naissance, informations de carte bancaire, informations sur le permis de conduire et informations relatives aux demandes d'indemnisation des employés, des clients de l’acteur de la location de véhicules, indique le loueur.
Dans certains cas, les numéros de sécurité sociale ou d'autres numéros d'identification officiels ainsi que des informations sur les passeports ont pu être exposés dans cette faille de cybersécurité. Après analyse de l’incident, Hertz met en cause Cleo Communication, un fournisseur externe dont les accès à la base de données du loueur ont été compromis.
Plusieurs régions épargnées
La société n’a pas communiqué sur l’ampleur de la fuite dans son rapport d'analyse. "Chez Hertz, nous prenons au sérieux la confidentialité et la sécurité des informations personnelles. Cet événement concerne Cleo, une plateforme de transfert de fichiers utilisée par Hertz à des fins limitées. Il est important de noter qu'à ce jour, notre enquête approfondie n'a trouvé aucune preuve que le réseau de Hertz ait été affecté par cet événement. Cependant, parmi les nombreuses autres entreprises touchées par cet événement, nous avons confirmé que les données de Hertz ont été acquises par un tiers non autorisé qui, selon nos informations, a exploité des vulnérabilités de type « zero-day » au sein de la plateforme Cleo en octobre 2024 et en décembre 2024", nous confie un porte-parole de Hertz.
Mais selon Techcrunch, les clients disposant d’un compte Hertz en Australie, au Canada, en Nouvelle Zélande, au Royaume-Uni et en Europe ont été épargnés lors de cet incident. Les failles détectées ont été traitées par Cleo, tandis que le loueur a signalé l’incident à la police ainsi qu’aux autorités de régulation compétentes.
De plus, Hertz indique avoir fait appel à Kroll pour offrir gratuitement pendant deux ans des services de surveillance aux personnes dont les données ont été exposées. Les clients de la société sont invités à se connecter à leur compte pour vérifier qu'aucune activité suspecte n'a eu lieu.
Photo d'ouverture : Erik Mclean