El 16 de agosto, el hacker ZeroSevenGroup anunció que se había infiltrado en la sucursal estadounidense de Toyota, robando 240 GB de información de empleados y clientes, así como contratos e información financiera. Posteriormente, un foro de hackers puso a la venta los 240 GB de datos.
Tras el incidente, el 19 de agosto, la compañía admitió que su sistema de red en EE. UU. había sido atacado. Sin embargo, el problema no afectó a todo el sistema, según informó un representante de Toyota a Bleeping Computer.
Toyota afirmó estar trabajando con los afectados y brindará asistencia según sea necesario. Sin embargo, no proporcionó detalles sobre cuándo se vio comprometido el sistema, cómo accedieron los hackers ni cuántos usuarios vieron expuestos sus datos.
Según el análisis de los expertos de Bleeping Computer, los archivos vendidos se crearon a partir del 25 de diciembre de 2022. Sin embargo, esta fecha solo demuestra que los hackers tuvieron acceso al servidor donde se almacenaban los datos.
Anteriormente, en mayo de 2023, Toyota también admitió un ataque que expuso los datos de ubicación de vehículos de 2.150.000 clientes. Unas semanas después, la compañía descubrió dos servicios en la nube mal configurados que filtraron información de los clientes.
Después de una serie de incidentes, Toyota implementó un sistema automatizado de monitoreo de configuración en la nube e instaló una base de datos para computadoras internas para prevenir incidentes similares.
[anuncio_2]
Fuente: https://kinhtedothi.vn/toyota-bi-tan-cong-mang.html
Kommentar (0)