Vous avez loué une voiture chez ce grand nom ? On a une très mauvaise nouvelle pour vos données

Vous pensiez louer une voiture, pas offrir vos données personnelles à des pirates. Hertz vient de confirmer une fuite majeure : si vous avez réservé chez eux récemment, vos infos ont peut-être pris la route sans votre accord.

tesla hertz vente
Crédits : Hertz

Hertz, géant mondial de la location automobile, alerte ses clients : des informations sensibles (cartes bancaires, permis de conduire, voire numéros de sécurité sociale) ont été volées via une faille chez l’un de ses sous-traitants. La panne ? Une cyberattaque exploitant des failles zero-day sur la plateforme Cleo Communications, entre octobre et décembre 2024. Les marques Hertz, Thrifty et Dollar sont concernées.

Selon l’entreprise, les pirates ont récupéré des données variées : noms, contacts, dates de naissance, détails de cartes de crédit, et même des dossiers d’accidents du travail. Une minorité de clients auraient également vu leurs passeports ou numéros de sécurité sociale fuiter. Hertz minimise en affirmant n’avoir « aucune preuve d’utilisation frauduleuse »… mais le gang Clop, déjà derrière des attaques similaires, a pourtant publié une partie des données volées.

Lire égalementHertz tente le tout pour le tout pour vendre ses Tesla, la preuve en image

Cleo Communications, un passager clandestin risqué

Le point faible ? Cleo Communications, un outil de transfert de fichiers utilisé par Hertz. La plateforme, critiquée pour ses vulnérabilités répétées, avait déjà été piratée en 2024 par le gang Clop. Ce dernier, lié à la Russie, revendique régulièrement des attaques contre des entreprises via des failles zero-day. Son mode opératoire : voler des données, puis exiger des rançons sous menace de tout publier.

Hertz a tardé à réagir. L’attaque a été confirmée le 10 février 2025, mais l’analyse complète ne s’est terminée qu’en avril. L’entreprise propose désormais deux ans de surveillance anti-fraude gratuits aux clients touchés. Problème : elle refuse de préciser le nombre de personnes concernées. Seul indice, le Maine évoque 3 409 notifications envoyées dans l’État. En Europe, Canada ou Australie, l’opacité reste totale.

Les risques ? Usurpation d’identité, fraude bancaire, ou hameçonnage ciblé. Même sans utilisation immédiate, ces données peuvent être revendues sur le dark web. D’autres entreprises comme Western Alliance Bank ou Sam's Club ont subi des attaques similaires via Cleo. Une tendance inquiétante : depuis 2020, le gang Clop privilégie le vol de données à grande échelle, visant notamment les outils de transfert sécurisés.

Pour les clients, les conseils restent basiques : surveiller ses comptes, activer les alertes bancaires, et méfiance accrue face aux e-mails ou SMS suspects. Hertz promet que Cleo a « corrigé les vulnérabilités », mais la confiance est probablement rompue pour de nombreux clients.


Réagissez à cet article !

Demandez nos derniers articles !

Jusqu’à 130 € de remise sur la Galaxy Watch 8 Classic : la montre haut de gamme de Samsung est à prix cassé !

Normalement en vente à 530 €, la Galaxy Watch 8 Classic est actuellement beaucoup plus abordable sur le site officiel de Samsung. Grâce à une réduction de 80 € avec…

Propriétaire d’un Google Pixel ? Désactivez ces fonctionnalités inutiles pour gagner en autonomie

Les Google Pixel proposent de nombreuses fonctionnalités exclusives. Et si certaines se révèlent utiles au quotidien, d’autres font clairement office d’accessoire… En plus d’impacter l’autonomie de votre appareil. Alors, autant…

Plus d’équipements et presque le même prix, cette série spéciale Citroën va faire des jaloux

Citroën vient de lancer une nouvelle série spéciale baptisée Collection sur ses trois modèles électriques. Les ë-C3, ë-C3 Aircross et ë-C4 gagnent en équipements et en style. La surprise vient…

Un benchmark du Galaxy S26 FE nous donne une idée précise de ses performances

Il y aura bien un Galaxy S26 FE cette année. Les performances du smartphone ont été mesurées sur Geekbench, nous donnant un aperçu de ce qu’il a dans le ventre….

“Le forfait mobile de la démesure” : l’UFC-Que Choisir sceptique face à la nouvelle offre Free Max

Le nouveau forfait mobile Free Max a beaucoup fait parler de lui en bien en promettant de la 5G en illimité dans de nombreux pays. Mais une telle offre ne…

Artemis II va diffuser des images de la Lune en 4K grâce à une technologie laser inédite

La mission Artemis II embarque une technologie de communication révolutionnaire. Des faisceaux laser permettront de diffuser de la vidéo 4K depuis l’orbite lunaire. C’est une première absolue dans l’histoire de…

La mise à jour iOS 26.5 arrive bientôt sur votre iPhone, mais à quelle date ?

Apple a déjà bien avancé sur le développement de la mise à jour iOS 26.5, voici quand vous pouvez espérer recevoir cette version sur votre iPhone. Apple a lancé la…

Tesla n’a jamais eu autant de voitures invendues, une baisse des prix en vue ?

Tesla n’a jamais accumulé autant de voitures invendues qu’au premier trimestre 2026. La production a largement dépassé les livraisons, laissant plus de 50 000 véhicules sans preneur. La marque pourrait…

Nothing Phone (3a) : le smartphone est bradé à petit prix, mais ça ne va pas durer !

Le Nothing Phone (3a) est l’un des smartphones du moment avec le meilleur rapport qualité-prix. C’est d’autant plus vrai en ce moment puisqu’il est à prix cassé sur AliExpress. Vous…

Google Home ouvre enfin ses portes aux comptes Workspace, mais pas sans un avertissement : voici ce qui change

Les détenteurs d’un compte Workspace voient depuis longtemps leur usage de Google Home extrêmement restreint. Pour remédier à la situation, la firme de Mountain View met à jour son application…