U-Haul подтверждает утечку данных, раскрытие водительских прав клиентов

U-Haul подтверждает утечку данных, раскрытие водительских прав клиентов

14 сентября 2022 г.

Американская компания по перевозке и аренде складских помещений U-Haul столкнулась с утечкой данных, в результате которой были украдены некоторые конфиденциальные данные клиентов, подтвердила компания.

В объявлении, разосланном пострадавшим клиентам, компания U-Haul сообщила, что неустановленному злоумышленнику удалось скомпрометировать два «уникальных пароля» и получить доступ к инструменту поиска контрактов.

" Расследование показало, что неавторизованное лицо получило доступ к инструменту поиска контрактов с клиентами и к некоторым контрактам с клиентами», — говорится в заявлении U-Haul, хотя в нем не говорится, сколько клиентов пострадало.

Безопасность платежных данных

С помощью этого инструмента злоумышленникам удалось украсть определенную личную информацию: «После тщательного анализа, проведенного нашим расследованием 7 сентября 2022 года, полученная информация включает ваше имя и водительские права или штат. идентификационный номер», — говорится в сообщении.

Компания U-Haul обнаружила инцидент в середине июля 2022 г. и после нескольких недель расследования обнаружила, что злоумышленники получили доступ к договорам аренды некоторых клиентов, подписанным в период с начала ноября 2021 г. по начало апреля 2022 г. < /p>

Компания не стала вдаваться в подробности того, как эти учетные записи были скомпрометированы и использовали ли злоумышленники вредоносное ПО или вирусы, но было сказано, что пароли, используемые для взлома системы, были изменены после взлома, чтобы ограничить радиус поражения атаки. Кроме того, компания подтвердила, что данные о платежах не были взяты, учитывая, что скомпрометированный инструмент изначально не имел доступа к таким данным.

«Ни одна из наших финансовых систем, систем обработки платежей или электронной почты U-Haul не была задействована; доступ был ограничен инструментом поиска контрактов с клиентами», — заключила компания.

Чтобы уменьшить ущерб, U-Haul предоставит пострадавшим клиентам бесплатную кражу личных данных. услуги защиты через Equifax в течение 12 месяцев. Таким образом, клиенты смогут легче отслеживать, если кто-то попытается злоупотребить их личностью в Интернете.

U-Haul — крупная компания по перевозке и аренде складских помещений. По данным BleepingComputer, компания имеет сеть из более чем 23 000 офисов в США и Канаде и парк из 186 000 грузовиков, 128 000 прицепов и 46 000 тяговых устройств. Все это, как было сказано, делает его третьим по величине оператором самостоятельного хранения в Северной Америке.

Через: BleepingComputer


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE