Connexion
Abonnez-vous

Hertz s’est fait dérober des données clients : permis, passeports, cartes de crédit…

Le 15 avril à 08h26

Le loueur de voiture, qui dispose aussi des marques Dollar et Thrifty a publié un bulletin de sécurité. Il y est question d’un événement « impliquant Cleo Communications US, un fournisseur de Hertz, susceptible d'avoir eu un impact sur les informations personnelles de certaines personnes ».

En octobre et décembre, un pirate aurait exploité « les vulnérabilités zero-day de la plateforme Cleo » pour récupérer les données. Le 10 février 2025, « nous avons pu confirmer que les données de Hertz ont été acquises par un tiers non autorisé », explique l’entreprise.

L’analyse du loueur sur l’étendue des dégâts s’est terminée le 2 avril 2025. Conclusion : « les informations personnelles impliquées dans cet événement peuvent inclure les éléments suivants : nom, coordonnées, date de naissance, informations de permis de conduire et informations de carte de crédit. Les données de passeport d'un nombre limité de personnes ont potentiellement été exposées lors de l'incident ».

Selon TechCrunch, « Hertz a déclaré qu’au moins 3 400 clients du Maine avaient été touchés, mais n’a pas indiqué le nombre total de personnes touchées, qui est probablement beaucoup plus élevé ». Le porte-parole de la société n’a pas souhaité s’exprimer sur le sujet auprès de nos confrères, précisant simplement qu’il serait « inexact de dire que des millions » de clients sont touchés.

La société affirme que l’incident de cybersécurité a été signalé à la police et aux « autorités de régulation compétentes ». « Bien que Hertz n'ait connaissance d'aucune utilisation abusive des informations personnelles à des fins frauduleuses en rapport avec l'événement, nous encourageons les personnes susceptibles d'être concernées, à titre de bonne pratique, à rester vigilantes quant à la possibilité de fraude ou d'erreurs en examinant les relevés de compte », indique enfin le loueur.

Le 15 avril à 08h26

Commentaires (13)

votre avatar
Hertz participe à augmenter la fréquence des fuites de données.
votre avatar
Ce n'est pas explicitement dit, mais avec "Cleo Communications US" et " 3 400 clients du Maine", faut-il comprendre que cela ne concerne que Hertz aux Stazunis ?
votre avatar
Je me pose la même question étant donné que ma boîte est en contrat avec Hertz pour la location de véhicules pour les déplacements pro.
votre avatar
Non, pas seulement. Leur communiqué en lien concerne l'UE. Mais effectivement, la brève manque de clarté.
votre avatar
Le bulletin de sécurité sur le site de Hertz en manque aussi. Comme aucun pays n'est précisé, je préfère me dire que tous leurs clients européens sont concernés (le communiqué concerne effectivement l'Europe Union Européenne vu le nom du fichier).
Edit : UE au lieu de Europe
votre avatar
les données personnelles des clients en UE sont aussi chez Cleo Communications US ? Vu que l'incident a eu lieu en octobre et décembre 2024, ils auraient du informer leur clients tout de suite et pas attendre 6mois
votre avatar
En quoi est-ce surprenant ?
Hertz est une société US et comme beaucoup, a son système informatique aux USA, y compris les sous-traitants.
D'ailleurs, les États-Unis sont cités comme pays où les informations personnelles peuvent être transférées dans leur politique de confidentialité.

Tant que la Commission Européenne fera des accords avec les USA pour autoriser ces transferts, elles les continueront.
votre avatar
A ma connaissance il n'y a pas d'accord voir SCHREM tout ça
votre avatar
Mauvaise connaissance. La Commission persiste et signe.
Après le Safe Harbor puis le EU-US Privacy Shield, tous deux annulés, elle a signé le Trans-Atlantic Data Privacy Framework pas (encore) invalidé.

C'est quand même dommage de contredire quelqu'un sans faire la moindre vérification.
votre avatar
Ça peut aussi être des clients de l'UE qui auraient loué aux USA...
votre avatar
C'est peu probable.
votre avatar
événement « impliquant Cleo Communications US, un fournisseur de Hertz,
Cleo est utilisé que pour Hertz aux US, ou ailleurs ?
votre avatar
C’est aussi le cas du courtier en épargne/placements francais Epargnissimo, victime d’une fuite chez un partenaire (mail reçu hier soir …). Je n’ai pas vu d’articles dans la presse à ce sujet.

Hertz s’est fait dérober des données clients : permis, passeports, cartes de crédit…

Fermer