Pada 16 Ogos, penggodam ZeroSevenGroup mendakwa telah menyusup masuk ke cawangan Toyota di AS, mencuri 240GB data termasuk maklumat pekerja dan pelanggan, kontrak dan butiran kewangan. Seterusnya, sebuah forum penggodam menawarkan 240GB data tersebut untuk dijual.

Susulan kejadian itu, pada 19 Ogos, syarikat itu mengakui bahawa sistem rangkaiannya di AS telah diserang. Walau bagaimanapun, isu itu tidak menjejaskan keseluruhan sistem – seorang wakil Toyota memberitahu Bleeping Computer.
Toyota menyatakan bahawa syarikat itu sedang bekerjasama dengan pihak yang terjejas dan akan menyediakan sokongan jika diperlukan. Walau bagaimanapun, syarikat itu tidak menyatakan bila sistem itu diceroboh, bagaimana penggodam mengaksesnya atau berapa ramai pengguna yang data mereka terdedah.
Menurut analisis pakar dari Bleeping Computer, fail yang ditawarkan untuk dijual telah dicipta dari 25 Disember 2022 dan seterusnya. Walau bagaimanapun, tarikh ini hanya menunjukkan bahawa penggodam mendapat akses ke pelayan tempat data disimpan.
Sebelum ini, pada Mei 2023, Toyota juga mengakui telah melakukan penggodaman yang mendedahkan data lokasi 2,150,000 pelanggan. Beberapa minggu kemudian, syarikat itu seterusnya menemui dua perkhidmatan awan yang salah konfigurasi yang mengakibatkan kebocoran data pelanggan.
Susulan beberapa siri insiden, Toyota melaksanakan sistem pemantauan konfigurasi berasaskan awan automatik dan memasang pangkalan data pada komputer dalaman bagi mengelakkan insiden serupa daripada berulang.
[iklan_2]
Sumber: https://kinhtedothi.vn/toyota-bi-tan-cong-mang.html







Komen (0)