U-Haul, Hacker'ın çalıntı kredileri kullanarak müşteri kayıtlarına eriştiğini söylüyor

2 yıl önce

U-Haul, müşterilere bir bilgisayar korsanının, bayiler ve ekip üyeleri için müşteri rezervasyonlarını izlemek için dahili bir sisteme erişmek üzere çalıntı hesap kimlik bilgilerini kullandığını bildirmeye başladı.

Kişisel bilgileri içeren ancak ödeme ayrıntılarını içeren ihlal edilen müşteri kayıtları etkilenmemiştir.

U-Haul, 'kendin yap' müşteri ihtiyaçları için hareketli ekipman ve depolama alanı kiralayan bir Amerikan şirketidir. Hareketli ev eşyaları için kamyonlar, römorklar ve diğer ekipman ve hizmetler sunmaktadır.

Firma 1945'ten beri faaliyete geçiyor, 19.500 personeli var ve yıllık geliri 4.5 milyar doların üzerinde.

Dün, U-Haul, verileri siber saldırıda yetkilendirilmeden erişilen müşterilere e-posta göndermeye başladı.

“U-Haul, 5 Aralık 2023'te meşru kimlik bilgilerinin yetkisiz bir taraf tarafından U-Haul satıcılarına ve ekip üyelerinin müşteri rezervasyonlarını izlemek ve müşteri kayıtlarını görüntülemek için kullandıkları bir sisteme erişmek için kullanıldığını öğrendi”-U-Haul

Şirket, “Soruşturma, kayıtlarınızdan biri de dahil olmak üzere erişilen belirli müşteri kayıtlarını belirledi” diyor.

Bu müşteri kayıtlarında ortaya çıkan veri türleri arasında tam isimler, doğum tarihleri ​​ve ehliyet numaraları yer alır.

U-Haul, ihlal edilen sistemin ödeme sistemlerinin bir parçası olmadığını açıkladı, bu nedenle bilgisayar korsanları ödeme kartı verilerine erişemedi.

Şirket, etkilenen tüm hesaplar için bir önlem olarak şifreleri sıfırladığını ve benzer olayların gelecekte gerçekleşmesini önlemek için ek güvenlik önlemleri ve kontrolleri uyguladığını söyledi.

Veri ihlali bildiriminin alıcıları, harflere kaydedilen nasıl kaydedileceğine dair talimatlarla bir yıllık bir kimlik hırsızlığı koruma hizmeti alacaktır.

U-Haul, bu durumda kaç müşterinin maruz kaldığını belirlememiştir.

BleepingComputer, veri ihlali ve etki kapsamı hakkında daha fazla bilgi edinmek için U-Haul ile temasa geçti, ancak bir yorum hemen mevcut değildi. Ayrıca, şirketin web sitesi bunu yazarken çevrimdışı oldu.

Eylül 2022'de U-Haul, saldırganların Kasım 2021 ile Nisan 2022 arasında müşteri kiralama sözleşmelerine eriştiğini söyleyerek başka bir veri ihlali açıkladı.

Bu durumda, bilgisayar korsanları U-Haul’un dahili portalına erişmek için iki uzlaşmacı hesap kimlik bilgileri kullandılar.

GÜNCELLEME 2/23 -Bir U -Haul sözcüsü BleepingComputer'a veri ihlalinin ABD ve Kanada'dan 67.000 müşteriyi etkilediğini söyledi.

Mortgage firması Loancare 1.3 milyon insan veri ihlali uyarıyor

PayPal Dosyaları çalınan çerezleri tespit etmek için yeni yöntem için patent

Loandepot Cyberattack, 16.6 milyon insan için veri ihlaline neden olur

Insomniac Games Uyarıları Fidye Yazılımı Veri İhlali

Alphv Fidye Yazılımı İddiaları Loandepot, İhtiyatlı Finansal İhlaller

Kaynak: Bleeping Computer

More Posts