Selon Devdiscourse , les informations clients des régions mentionnées étaient accessibles de l'extérieur, notamment leurs noms, adresses, numéros de téléphone, adresses e-mail, numéros d'identification et numéros d'immatriculation des véhicules. Cet incident survient après une annonce de Toyota en mai dernier, reconnaissant que les données de 2,15 millions de clients au Japon – soit la quasi-totalité des clients enregistrés sur les plateformes de services cloud de l'entreprise depuis 2012 – avaient été exposées publiquement pendant dix ans suite à une erreur humaine. La découverte serait accidentelle et aurait eu lieu lors d'un audit de service le 7 avril.
Découverte accidentelle par Toyota de fuites d'informations clients.
Le premier constructeur automobile mondial en termes de ventes a annoncé que ce problème a été découvert lors d'une enquête approfondie menée sur l'environnement cloud géré par Toyota Connected, suite à une fuite de données au Japon. Selon l'entreprise, le problème provient d'une erreur de configuration dans l'environnement cloud où Toyota stocke les données clients collectées par les concessionnaires à l'étranger pour le traitement et la gestion des contrôles d'entretien des véhicules.
Un porte-parole de Toyota a déclaré que l'entreprise menait une enquête sur l'incident, conformément à la législation en vigueur dans chaque pays. Toyota n'a pas précisé le nombre de clients concernés, ni les pays où ils résident, ni si des clients de la marque de luxe Lexus étaient touchés.
Par le biais de Toyota Connected, détenue en grande partie par Toyota, l'entreprise propose des solutions de mobilité aux particuliers et aux entreprises, telles que la fonctionnalité de clé intelligente, le guidage d'itinéraire basé sur la géolocalisation et les services d'information sur les embouteillages.
L'entreprise a également assuré que seule une partie des informations client pouvait être consultée de l'extérieur. Par ailleurs, Toyota a mené une enquête afin de déterminer si des tiers avaient copié ou utilisé les données client de l'entreprise et n'a trouvé aucune preuve en ce sens.
Lien source







Comment (0)