Op 16 augustus maakte hacker ZeroSevenGroup bekend dat het een Toyota-vestiging in de VS had geïnfiltreerd en 240 GB aan gegevens van werknemers en klanten, evenals contracten en financiële informatie had gestolen. Een hackersforum bood de 240 GB aan gegevens vervolgens te koop aan.

Na het incident, op 19 augustus, gaf het bedrijf toe dat zijn netwerksysteem in de VS was aangevallen. Een medewerker van Toyota deelde dit mee aan Bleeping Computer. Het probleem had echter geen invloed op het hele systeem.
Toyota zei dat het samenwerkt met de getroffenen en waar nodig hulp zal bieden. Het gaf echter geen details over hoe lang het systeem gehackt was, hoe de hackers er toegang toe kregen of van hoeveel gebruikers de gegevens op straat lagen.
Volgens een analyse van experts van Bleeping Computer zijn de verkochte bestanden aangemaakt vanaf 25 december 2022. Deze datum laat echter alleen zien dat de hackers toegang hadden tot de server waarop de gegevens waren opgeslagen.
Eerder, in mei 2023, gaf Toyota ook al toe dat er een aanval had plaatsgevonden waarbij de locatiegegevens van 2.150.000 klanten waren blootgelegd. Enkele weken later ontdekte het bedrijf opnieuw twee verkeerd geconfigureerde cloudservices die klantgegevens lekten.
Na een reeks incidenten implementeerde Toyota een geautomatiseerd systeem voor cloudconfiguratiebewaking en installeerde een database op interne computers om soortgelijke incidenten te voorkomen.
Bron: https://kinhtedothi.vn/toyota-bi-tan-cong-mang.html






Reactie (0)