Am 16. August behauptete die Hackergruppe ZeroSevenGroup, in die US-Niederlassung von Toyota eingedrungen zu sein und 240 GB Daten gestohlen zu haben, darunter Mitarbeiter- und Kundeninformationen, Verträge und Finanzdaten. Anschließend wurden die 240 GB Daten in einem Hackerforum zum Verkauf angeboten.

Nach dem Vorfall bestätigte das Unternehmen am 19. August, dass sein Netzwerk in den USA angegriffen worden war. Laut einem Toyota-Sprecher gegenüber Bleeping Computer betraf das Problem jedoch nicht das gesamte System.
Toyota erklärte, man arbeite mit den Betroffenen zusammen und werde bei Bedarf Unterstützung leisten. Das Unternehmen machte jedoch keine Angaben dazu, wann das System kompromittiert wurde, wie die Hacker Zugriff erlangten oder wie viele Nutzerdaten betroffen sind.
Laut einer Analyse von Experten von Bleeping Computer wurden die zum Verkauf angebotenen Dateien ab dem 25. Dezember 2022 erstellt. Dieses Datum deutet jedoch lediglich darauf hin, dass der Hacker Zugriff auf den Server erlangt hat, auf dem die Daten gespeichert waren.
Bereits im Mai 2023 räumte Toyota einen Hackerangriff ein, bei dem die Standortdaten von 2.150.000 Kunden offengelegt wurden. Wenige Wochen später entdeckte das Unternehmen zudem zwei falsch konfigurierte Cloud-Dienste, die zu Datenlecks bei Kunden führten.
Nach einer Reihe von Vorfällen implementierte Toyota ein automatisiertes, cloudbasiertes Konfigurationsüberwachungssystem und installierte eine Datenbank auf internen Computern, um ähnliche Vorfälle künftig zu verhindern.
Quelle: https://kinhtedothi.vn/toyota-bi-tan-cong-mang.html







Kommentar (0)