Hertz: gli hacker rubano dati personali, patenti e carte di credito

da | 15 Apr 2025 | Tecnologia

Tempo di lettura: 2 minuti

Lo scorso 2 aprile la compagnia di autonoleggio Hertz ha concluso l’analisi di una violazione informatica che ha coinvolto i dati personali di numerosi suoi clienti in tutto il mondo.

I dati sottratti includono nomi, date di nascita, informazioni di contatto, numeri di patente, dati di carte di credito, richieste di indennizzo lavorativo e, in alcuni casi, numeri di previdenza sociale o altri documenti identificativi rilasciati da enti governativi.

Hertz e lo spostamento laterale

Il furto non è avvenuto direttamente attraverso i sistemi di Hertz, ma tramite una falla nei sistemi di Cleo Communications US, un fornitore di software aziendale che la compagnia utilizza “per scopi limitati”.

Cleo è specializzata in soluzioni per il trasferimento sicuro di grandi volumi di dati e serve numerose aziende a livello globale.

Secondo quanto dichiarato dalla portavoce di Hertz, “la nostra indagine forense non ha trovato alcuna evidenza che la rete interna di Hertz sia stata compromessa”.

La società ha però confermato che “i dati di Hertz sono stati acquisiti da una terza parte non autorizzata, che riteniamo abbia sfruttato vulnerabilità zero-day all’interno della piattaforma Cleo nei mesi di ottobre e dicembre 2024”.

La matrice russa

Non è la prima volta che il software Cleo finisce nel mirino degli hacker. Nel corso del 2024, infatti, un gruppo ransomware di matrice russa, noto come Clop, ha lanciato una campagna su larga scala sfruttando proprio una vulnerabilità zero-day presente nei prodotti per il trasferimento file di Cleo.

Il risultato è stato il furto di dati da decine di aziende clienti. L’attacco è stato uno dei più rilevanti dell’anno e ha colpito anche Hertz, che compare nella lista delle vittime pubblicata sul dark web dagli stessi autori dell’attacco.

Per rispondere all’emergenza, Cleo ha rilasciato un aggiornamento correttivo del proprio software nel dicembre 2024, ma il danno era ormai compiuto. A oggi, Hertz ha notificato la violazione ai clienti residenti in più continenti, tra cui Australia, Canada, Unione Europea, Nuova Zelanda e Regno Unito.

La compagnia, che controlla anche i marchi Dollar e Thrifty, non ha ancora fornito una stima complessiva del numero di persone coinvolte, ma è probabile che la portata del furto sia significativa.

Emily Spencer, portavoce dell’azienda, ha rifiutato di fornire numeri precisi ma ha affermato che “sarebbe inesatto affermare che siano milioni”.

L’episodio conferma come la catena di fornitura rappresenti oggi uno dei punti più vulnerabili nella sicurezza informatica delle grandi aziende.

Anche realtà apparentemente estranee agli attacchi possono finire esposte a gravi violazioni semplicemente affidandosi a partner poco protetti o a tecnologie compromesse.

POTREBBE INTERESSARTI

Border Security Expo
• ⏱ 5 min

Negli USA c’è una fiera per la tecnologia anti-migranti

Al Border Security Expo di Phoenix, aziende e agenzie federali trattano droni, simulatori, telecamere e software per trasformare il contrasto all’immigrazione...
nhs england palantir
• ⏱ 3 min

La sanità britannica concede a Palantir “accesso illimitato” ai dati dei pazienti

Un documento interno riservato rivela che l’NHS ha aperto l’accesso ai dati identificativi dei pazienti a contractor privati, tra cui Palantir. Perché...
pannelli solari cina
• ⏱ 3 min

Pechino lancia il piano per l’energia verde nei data centre IA: 29 misure entro il 2030

Il governo cinese vara un piano coordinato tra quattro ministeri per allineare l’espansione dell’IA agli obiettivi climatici. Ma i numeri raccontano una...
Broadcom
• ⏱ 4 min

Broadcom: più della metà delle imprese porta l’IA in casa

L’azienda americana offre alle imprese strumenti per gestire i modelli IA internamente, senza dipendere dai grandi cloud provider.

Huawei Flex:ai
, • ⏱ 3 min

DeepSeek V4 fa esplodere la domanda di chip Huawei in Cina

L’ottimizzazione di V4 per i chip Ascend 950 non è solo una scelta tecnica: è un segnale politico di Pechino verso gli Stati Uniti.

John Ternus Apple
• ⏱ 3 min

Tim Cook lascia Apple: John Ternus è il nuovo CEO

Il responsabile hardware prende le redini a settembre. Cook diventa Executive Chairman e lascia un’azienda da 4.000 miliardi ma con alcuni problemi da...
robot maratona pechino
, • ⏱ 3 min

A Pechino un robot umanoide polverizza il record mondiale della mezza maratona

Il robot dell’azienda cinese Honor ha completato i 21 km in 50:26, superando il primato umano. La Cina controlla l’80% del mercato mondiale della robotica...
CATL
• ⏱ 3 min

CATL apre una divisione mineraria da 4,4 miliardi: il colosso cinese delle batterie blinda la filiera

Il gruppo di Ningde controlla il 42% del mercato globale delle batterie per EV. Ora crea una propria struttura per l’estrazione delle materie prime, proprio...
OpenAI cyber
• ⏱ 3 min

OpenAI apre alla cybersecurity con GPT-5.4-Cyber

Con un sistema a livelli di verifica dell’identità, l’azienda punta a distribuire strumenti cyber avanzati su larga scala. Un approccio opposto a quello di...
Google Turboquant
• ⏱ 3 min

TurboQuant spaventa i chip. Ma il trimestre di Samsung è da record

L’algoritmo di Google promette di ridurre di sei volte il consumo di memoria dei modelli IA. Gli analisti rispondono con Jevons: l’efficienza non riduce i...
Share This