Hertz Corporation (Cleo Communications US LLC)
bd_882b1f89a3b508cf · schema v1 · pii pii-v1
Full breach record for Hertz Corporation (Cleo Communications US LLC) →Hertz Corporation notified Iowa AG of a data breach involving vendor Cleo Communications US LLC. An unauthorized third party exploited zero-day vulnerabilities (CVE-2024-50623, CVE-2024-55956) in Cleo's file transfer platform in Oct/Dec 2024 to acquire Hertz data. Hertz confirmed the incident on Feb 10, 2025. Impacted data includes names, contact info, DOB, payment card info, driver's license info, and workers' comp/medical data. Notifications began April 11, 2025, including 2 years of Kroll identity monitoring.
J jump to incidentP pin to compareR raw source
Incident timeline
Oct 1, 2024
Begins
Feb 10, 2025
Discovered
Apr 11, 2025
Filed
Evidence ladder
Attacker assertion only. Establishes: claim date, group, alleged victim.
Unlocks: incident narrative, operational impact. Still no compliance clock.
Unlocks: discovery date, data types, affected count, compliance clock.
Unlocks: materiality, stated response, full audit trail. Ceiling removed.