DATENLECK BEI HERTZ: EIN WECKRUF FÜR DIE IT-SICHERHEIT

WAS IST PASSIERT?

Im Oktober und Dezember 2024 nutzte die Ransomware-Gruppe Cl0p Zero-Day-Schwachstellen in der Dateiübertragungsplattform von Cleo aus, einem Drittanbieter, den Hertz für bestimmte Dateiübertragungen einsetzt. Die Angriffe wurden jedoch erst im Februar 2025 entdeckt. Hertz bestätigte, dass Kundendaten von den Marken Hertz, Thrifty und Dollar betroffen waren. ​

WELCHE DATEN WURDEN GESTOHLEN?

Die gestohlenen Daten umfassen:​

  • Namen
  • Kontaktdaten
  • Geburtsdaten
  • Führerscheindaten
  • Zahlungskartendaten
  • In einigen Fällen auch Sozialversicherungsnummern, Ausweisdaten, Passinformationen sowie medizinische Daten im Zusammenhang mit Arbeitsunfällen. ​

WIE REAGIERTE HERTZ?

Nach der Entdeckung des Vorfalls leitete Hertz sofort eine Untersuchung ein, die am 2. April 2025 abgeschlossen wurde. Das Unternehmen informierte die Strafverfolgungsbehörden und benachrichtigte die zuständigen Regulierungsbehörden. Zudem wurde das Unternehmen Kroll mit der Überwachung des Darknets beauftragt, um mögliche Missbräuche der gestohlenen Daten zu identifizieren. ​

DIE ROLLE EINES IT-SICHERHEITSAUDITS

Angesichts der komplexen Systeme in modernen Unternehmen wird ein regelmäßiges IT-Sicherheitsaudit unerlässlich. Ein solches Audit hilft, Schwachstellen frühzeitig zu erkennen und Risiken zu minimieren. Unternehmen sollten sicherstellen, dass alle datenverarbeitenden Systeme strengen Sicherheitsstandards entsprechen. Dies ist nicht nur eine rechtliche, sondern auch eine ethische Verpflichtung gegenüber den Kunden.​

WIE ESKO-SYSTEMS GMBH HELFEN KANN

Die esko-systems GmbH ist darauf spezialisiert, Unternehmen bei der Optimierung ihrer IT-Sicherheitslösungen zu unterstützen. Mit umfassenden Dienstleistungen wie Netzwerksicherheit, Endpointsecurity und IT-Monitoring bietet esko-systems maßgeschneiderte Lösungen, um die IT-Infrastrukturen ihrer Kunden zu schützen.​

Für weitere Informationen und Unterstützung bei der Sicherung Ihrer IT-Systeme, nehmen Sie gerne Kontakt zu uns auf. Erfahren Sie mehr über unsere umfassenden IT-Sicherheitslösungen und wie wir Ihnen helfen können, Ihr Unternehmen zu schützen.

 

Quellen:

https://www.heise.de/news/Datenleck-Autovermieter-Hertz-beendet-Untersuchung-10355982.html

https://www.chip.de/news/Hacker-Angriff-auf-Autovermieter-Daten-aus-Ausweisen-und-Fuehrerscheinen-abgezweigt_185921045.html

Nach oben scrollen