Hack U-Haul: nomes e carteiras de motorista expostos em violação de dados

2022-09-15 00:47:01  Caminhão de mudança U-Haul

Na semana passada, a empresa de mudanças e aluguel U-Haul começou a enviar cartas aos clientes alertando-os sobre uma recente violação de dados. Computador apitando relata que a U-Haul descobriu a violação no início deste verão. A empresa descobriu que os invasores invadiram uma ferramenta de pesquisa que continha os nomes e as informações da carteira de motorista dos clientes.

Violação de dados U-Haul expõe informações do cliente

De acordo com U-Haul , uma investigação começou em 12 de julho após a descoberta da violação. Em 12 de agosto, os investigadores da U-Haul descobriram que os hackers acessaram “alguns contratos de aluguel” entre 5 de novembro de 2021 e 5 de abril de 2022.

Aqui está a explicação completa da U-Haul sobre o que aconteceu e quais dados foram acessados:

Detectamos um comprometimento de duas senhas exclusivas que foram usadas para acessar uma ferramenta de pesquisa de contratos de clientes que permite o acesso a contratos de aluguel para clientes U-Haul. A ferramenta de pesquisa não pode acessar as informações do cartão de pagamento; nenhuma informação de cartão de crédito foi acessada ou adquirida. Ao identificar as senhas comprometidas, alteramos prontamente as senhas para impedir qualquer acesso não autorizado à ferramenta de pesquisa e iniciamos uma investigação. Especialistas em segurança cibernética foram contratados para identificar os contratos e dados envolvidos. A investigação determinou que uma pessoa não autorizada acessou a ferramenta de busca de contratos de clientes e alguns contratos de clientes. Nenhum de nossos sistemas financeiros, de processamento de pagamentos ou de e-mail U-Haul estava envolvido; o acesso foi limitado à ferramenta de busca de contratos do cliente.

Considerando tudo, os hackers não causaram muito dano. Eles não roubaram nenhum número de cartão de crédito ou contas. Tomando uma página de outras empresas, a U-Haul está oferecendo a todos os clientes afetados um ano de serviços de proteção contra roubo de identidade Equifax gratuitamente.

“Pedimos sinceras desculpas por isso. Saiba que estamos trabalhando diligentemente para aumentar ainda mais nossas medidas de segurança para proteger contra tais incidentes e implementar proteções e controles de segurança adicionais na ferramenta de busca”, acrescentou a U-Haul em sua carta.

Nos últimos anos, violações de dados como essa se tornaram cada vez mais comuns. Em 2021, ambos T móvel e LinkedIn sofreram violações graves que expuseram dados pessoais.


Link de origem: bgr.com
Autor

Miguel

Amante de novidades, joga futebol, adora companhias divertidas e hangouts