16 sierpnia haker ZeroSevenGroup poinformował o infiltracji amerykańskiego oddziału Toyoty i kradzieży 240 GB danych, w tym danych pracowników i klientów, umów oraz danych finansowych. Następnie na forum hakerskim wystawiono te dane na sprzedaż.

Po incydencie, 19 sierpnia, firma przyznała, że jej system sieciowy w USA został zaatakowany. Problem nie wpłynął jednak na cały system – powiedział przedstawiciel Toyoty w rozmowie z Bleeping Computer.
Toyota oświadczyła, że współpracuje z podmiotami poszkodowanymi i zapewni wsparcie w razie potrzeby. Firma nie podała jednak, kiedy system został naruszony, w jaki sposób hakerzy uzyskali do niego dostęp ani ilu użytkowników miało dostęp do swoich danych.
Według analizy ekspertów z Bleeping Computer, pliki oferowane do sprzedaży powstały po 25 grudnia 2022 roku. Data ta wskazuje jednak jedynie na to, że haker uzyskał dostęp do serwera, na którym przechowywane były dane.
Wcześniej, w maju 2023 roku, Toyota również przyznała się do włamania, które ujawniło dane o lokalizacji 2 150 000 klientów. Kilka tygodni później firma odkryła również dwie błędnie skonfigurowane usługi w chmurze, które doprowadziły do wycieku danych klientów.
Po serii incydentów Toyota wdrożyła zautomatyzowany system monitorowania konfiguracji oparty na chmurze i zainstalowała bazę danych na komputerach wewnętrznych, aby zapobiec podobnym incydentom w przyszłości.
Źródło: https://kinhtedothi.vn/toyota-bi-tan-cong-mang.html







Komentarz (0)