Em 16 de agosto, o grupo de hackers ZeroSevenGroup alegou ter se infiltrado na filial americana da Toyota, roubando 240 GB de dados, incluindo informações de funcionários e clientes, contratos e detalhes financeiros. Posteriormente, um fórum de hackers ofereceu os 240 GB de dados à venda.

Após o incidente, em 19 de agosto, a empresa reconheceu que seu sistema de rede nos EUA havia sido atacado. No entanto, o problema não afetou todo o sistema – disse um representante da Toyota ao Bleeping Computer.
A Toyota afirmou que está trabalhando com as partes afetadas e fornecerá suporte, se necessário. No entanto, a empresa não especificou quando o sistema foi comprometido, como os hackers acessaram o sistema ou quantos usuários tiveram seus dados expostos.
Segundo análise de especialistas do Bleeping Computer, os arquivos oferecidos para venda foram criados a partir de 25 de dezembro de 2022. No entanto, essa data indica apenas que o hacker obteve acesso ao servidor onde os dados estavam armazenados.
Anteriormente, em maio de 2023, a Toyota também admitiu um ataque cibernético que expôs os dados de localização de 2.150.000 clientes. Algumas semanas depois, a empresa descobriu ainda duas falhas na configuração de seus serviços em nuvem que resultaram em vazamentos de dados de clientes.
Após uma série de incidentes, a Toyota implementou um sistema automatizado de monitoramento de configuração baseado em nuvem e instalou um banco de dados em computadores internos para evitar que incidentes semelhantes voltem a ocorrer.
Fonte: https://kinhtedothi.vn/toyota-bi-tan-cong-mang.html







Comentário (0)