در ۱۶ آگوست، هکر ZeroSevenGroup ادعا کرد که به شعبه تویوتا در ایالات متحده نفوذ کرده و ۲۴۰ گیگابایت داده از جمله اطلاعات کارمندان و مشتریان، قراردادها و جزئیات مالی را به سرقت برده است. متعاقباً، یک انجمن هکری این ۲۴۰ گیگابایت داده را برای فروش ارائه داد.

پس از این حادثه، در ۱۹ آگوست، این شرکت اذعان کرد که سیستم شبکهاش در ایالات متحده مورد حمله قرار گرفته است. با این حال، نماینده تویوتا به Bleeping Computer گفت که این مشکل کل سیستم را تحت تأثیر قرار نداده است.
تویوتا اظهار داشت که این شرکت با طرفهای آسیبدیده همکاری میکند و در صورت نیاز پشتیبانی ارائه خواهد داد. با این حال، این شرکت مشخص نکرد که سیستم چه زمانی به خطر افتاده، هکرها چگونه به آن دسترسی پیدا کردهاند یا اطلاعات چند کاربر در معرض خطر قرار گرفته است.
طبق تجزیه و تحلیل کارشناسان Bleeping Computer، فایلهایی که برای فروش ارائه شدهاند، از ۲۵ دسامبر ۲۰۲۲ به بعد ایجاد شدهاند. با این حال، این تاریخ فقط نشان میدهد که هکر به سروری که دادهها در آن ذخیره شده است، دسترسی پیدا کرده است.
پیش از این، در ماه مه ۲۰۲۳، تویوتا نیز به هکی که اطلاعات مکانی ۲,۱۵۰,۰۰۰ مشتری را افشا کرده بود، اعتراف کرد. چند هفته بعد، این شرکت دو سرویس ابری با پیکربندی نادرست را کشف کرد که منجر به نشت اطلاعات مشتریان شده بود.
پس از یک سری حوادث، تویوتا یک سیستم نظارت خودکار پیکربندی مبتنی بر ابر را پیادهسازی کرد و یک پایگاه داده روی رایانههای داخلی نصب کرد تا از وقوع مجدد حوادث مشابه جلوگیری کند.
منبع: https://kinhtedothi.vn/toyota-bi-tan-cong-mang.html







نظر (0)