Más de 400.000 clientes de Avis, la empresa de alquiler de coches que es un elemento básico de los aeropuertos de EE. UU., han visto comprometidos sus datos personales en una violación de ciberseguridad que Avis informó al público, el lunes.
El robo en línea ocurrió entre el 3 y el 6 de agosto, dijo Avis en un comunicado de prensa el lunes. Avis dijo que notificó a todos los clientes de la violación la semana pasada, aconsejándoles sobre las contramedidas para prevenir el robo de identidad o el fraude.
Avis es una empresa hermana de Budget; ambas empresas de alquiler de coches son propiedad de Avis Budget Group, con sede en Nueva Jersey. Esa empresa tiene más de 10.000 sucursales de alquiler en 180 países; En 2023, la compañía obtuvo 12.000 millones de dólares en ingresos, según sus resultados financieros anuales más recientes.
La empresa no divulgó detalles específicos sobre el ciberataque, pero en un aviso de violación de datos presentado ante el fiscal general de Iowa, la marca de alquiler de coches dijo que la información robada incluye nombres de clientes, fechas de nacimiento, direcciones postales, direcciones de correo electrónico, números de teléfono, detalles de tarjetas de crédito y números de licencia de conducir.
Otro documento, presentado ante el fiscal general de Maine, mostró que la violación de datos ha afectado a un total de 299.006 personas hasta la fecha. Un documento separado en Texas informó que el estado de la estrella solitaria tenía la mayor cantidad de residentes afectados, 34.592.
Todavía no está claro por qué Avis permitió que esta información confidencial de los clientes se almacenara de una manera que permitiera que se viera comprometida.
Avis afirmó que se dio cuenta del problema por primera vez el 5 de agosto y tomó medidas inmediatas para detener la pérdida de datos deteniendo el acceso no autorizado a sus sistemas. La empresa también ha solicitado la colaboración de consultores de seguridad externos para contribuir a la investigación.