יונדאי מסרה כי היא מתריעה בפני לקוחותיה על פרצת נתונים ביחידת ה-IT שלה, Hyundai AutoEver. חברת Car and Driver אישרה כי נחשפו נתונים אישיים כמו שמות, מספרי רישיון נהיגה ומספרי ביטוח לאומי. לאחר חקירה שנמשכה חודשים, החברה החלה לשלוח מכתבים לנפגעים.
היקף ההשפעה והנתונים שנחשפו
על פי פורבס, מקור הדליפה הוא Hyundai AutoEver. דוגמה למכתב ששלחה Hyundai AutoEver לבעלי עניין קובעת כי הנתונים עשויים לכלול שמות, מספרי רישיון נהיגה ומספרי ביטוח לאומי. יונדאי לא חשפה כמה משתמשים הושפעו; התוכנה של AutoEver משרתת כיום כ-2.7 מיליון כלי רכב בצפון אמריקה, אך רק אלו שנפגעו יקבלו מכתב הודעה.

ציר זמן של אירועי אבטחה
לפי פורבס, חברת Hyundai AutoEver גילתה את הדליפה ב-1 במרץ 2025. חקירה פנימית קבעה כי הבעיה החלה ב-22 בפברואר 2025, ותוקנה רק ב-2 במרץ 2025, כלומר המערכת נפגעה במשך יותר משבוע לפני שנחסמה.
במהלך שבעת החודשים הקרובים, החברה חקרה וכעת החלה לשלוח מכתבי אזהרה, בהם נאמר כי רק אלו שנפגעו יקבלו הודעה.
תגובה רשמית ואמצעי תמיכה
כדי לטפל בבעיה, חברת Hyundai AutoEver שכרה חברת אבטחת סייבר חיצונית שתסייע בחקירה ובתגובה. החברה הציעה גם לספק לצדדים שנפגעו שירותי ניטור אשראי בחינם מספק חיצוני למשך שנתיים.
נציג של יונדאי אמר ל-Car and Driver כי החברה מודעת לאירוע ועוקבת אחריו כדי להבטיח כי קיימים אמצעי הגנה מתאימים. לדברי הנציג, לא נכללו נתוני נהגים מיונדאי מוטור אמריקה או בלולינק בדליפה.

תעשיית הרכב עומדת בפני סיכוני מתקפות סייבר
התקרית של יונדאי מגיעה כאשר תעשיית הרכב ממשיכה להתמודד עם גל של מתקפות דיגיטליות. מוקדם יותר השנה, JLR נפגעה ממתקפת סייבר ששיבשה את הייצור במשך שבועות ועלתה מיליארדי דולרים. ככל שיותר נתונים אישיים מאוחסנים ומחוברים לרכבים, יצרנים הופכים למטרות אטרקטיביות יותר עבור פושעי סייבר.
מקור: https://baonghean.vn/hyundai-canh-bao-ro-ri-du-lieu-tu-autoever-sau-dieu-tra-10311209.html






תגובה (0)