A empresa de aluguel de móveis e armazenamento dos EUA U-Haul sofreu uma violação de dados devido a uma pessoa não autorizada ter acessado um número não especificado de contratos de aluguel, revelou a empresa controladora da U-Haul Amerco em umSemana Anterior.
Não se sabe se muitos clientes foram afetados, mas aparentemente suas informações de cartão de pagamento estão seguras – a pessoa teve acesso “apenas” ao nome do cliente, carteira de motorista (e as informações incluídas nele, por exemplo, endereço físico e data de nascimento ) ou número de identificação do estado.
Violação de dados U-Haul: o que aconteceu?
“Detectamos o comprometimento de duas senhas exclusivas que foram usadas para acessar uma ferramenta de pesquisa de contrato do cliente que permite o acesso a contratos de aluguel para clientes da U-Haul”, diz o aviso de violação de dados que a U-Haul começou a enviar aos clientes afetados em ou nos arredores 9 de setembro de 2022.
A empresa montou uma investigação, auxiliada por especialistas externos em segurança cibernética, e concluiu que alguns contratos de aluguel foram acessados entre 5 de novembro de 2021 e 5 de abril de 2022. A investigação aparentemente foi concluída em 7 de setembro e os avisos saíram alguns dias mais tarde.
O aviso de violação de dados e o arquivamento não informam como as senhas que permitiam o acesso à funcionalidade da ferramenta de busca foram comprometidas.
“Nenhum dos sistemas financeiros, de processamento de pagamentos ou de e-mail da U-Haul estava envolvido”, diz o documento, e a Amerco “não acredita que o incidente tenha um impacto material em seus negócios ou condição financeira”.
Um aviso de violação de dados atrasado
A U-Haul disse que está trabalhando para aumentar suas medidas de segurança e está implementando proteções e controles de segurança adicionais na ferramenta de busca. Além disso, eles estão oferecendo aos clientes afetados serviços de proteção contra roubo de identidade por meio da Equifax por um ano sem nenhum custo.
Deve-se ressaltar, no entanto, que esta oferta ocorre mais de dez meses após o início da violação e mais de cinco meses após ter sido aparentemente detectada. As informações do cliente acessadas/comprometidas podem ter sido usadas indevidamente muitas vezes – e pelo menos um escritório de advocacia de ação coletiva está convidando os indivíduos afetados a entrar em contato para explorar “potenciais recursos legais”.
FONTE: HELPNET SECURITY