Taşıma ve depolama devi U-Haul International (U-Haul), bir müşteri sözleşmesi arama aracının müşterilerin adlarına ve ehliyet bilgilerine erişmek için saldırıya uğramasının ardından bir veri ihlali olduğunu açıkladı.
İhlalin keşfedilmesinin ardından 12 Temmuz’da başlatılan bir olay soruşturmasının ardından şirket, 1 Ağustos’ta saldırganların bazı müşterilerin 5 Kasım 2021 ile 5 Nisan 2022 arasındaki kiralama sözleşmelerine eriştiğini tespit etti.
“Derinlemesine bir analizden sonra, 7 Eylül 2022’de tespit ettiğimiz soruşturmamız, erişilen bilgiler arasında adınızı ve ehliyetinizi veya devlet kimlik numaranızı içeriyor” dedi. U-Haul etkilenen müşterilere söyledi Cuma günü etkilenen bireylere gönderilen bildirim mektuplarında.
Saldırgan, iki “benzersiz paroladan” ödün verdikten sonra U-Haul kiralama sözleşmeleri arama portalına erişti.
Kimlik bilgilerinin nasıl ele geçirildiğini açıklamasa da şirket, ihlal tespit edildikten sonra ek kötü amaçlı faaliyetleri engellemek için kimlik bilgilerini değiştirdi.
U-Haul e-postası ve müşteriye yönelik web siteleri bu olaydan etkilenmedi. Şirketimizle iş yapmanın güvenli olduğundan ve ticari faaliyetler üzerinde herhangi bir etkisi olmadığı konusunda sizi temin etmek istiyoruz. — U-Haul
Saldırganlar tarafından erişilen kredi kartı bilgisi yok
U-Haul, güvenliği ihlal edilmiş arama aracının kullanıcılara ödeme kartı bilgilerine erişim sağlamaması nedeniyle olay sırasında hiçbir kredi kartı bilgisine erişilmediğini veya edinilmediğini de sözlerine ekledi.
Hareket eden dev, “Soruşturma, yetkisiz bir kişinin müşteri sözleşmesi arama aracına ve bazı müşteri sözleşmelerine eriştiğini belirledi” dedi.
“Finans, ödeme işleme veya U-Haul e-posta sistemlerimizin hiçbiri dahil değildi; erişim, müşteri sözleşmesi arama aracıyla sınırlıydı.”
U-Haul, etkilenen müşterilere, kişisel bilgilerinin ne zaman veya kötüye kullanıldığını tespit etmelerine yardımcı olmak için Equifax aracılığıyla bir yıllık ücretsiz kimlik hırsızlığı koruma hizmetleri sağladığını söylüyor.
Amerikan hareketli kamyon, treyler ve kendi kendine depolama kiralama şirketi, ABD ve Kanada’da 23.000’den fazla lokasyondan oluşan bir ağa sahiptir.
Yaklaşık 186,000 kamyon, 128.000 treyler ve 46.000 çekme cihazından oluşan bir filo işletiyor ve Kuzey Amerika’daki en büyük üçüncü kendi kendine depolama operatörü.