Em 16 de agosto, o hacker ZeroSevenGroup anunciou que havia se infiltrado na filial americana da Toyota, roubando 240 GB de informações de funcionários e clientes, além de contratos e informações financeiras. Um fórum de hackers posteriormente colocou os 240 GB de dados à venda.
Após o incidente, em 19 de agosto, a empresa admitiu que seu sistema de rede nos EUA havia sido atacado. No entanto, o problema não afetou todo o sistema, informou um representante da Toyota ao Bleeping Computer.
A Toyota afirmou que está trabalhando com os afetados e fornecerá assistência conforme necessário. No entanto, não forneceu detalhes sobre quando o sistema foi comprometido, como os hackers o acessaram ou quantos usuários tiveram seus dados expostos.
De acordo com análises de especialistas do Bleeping Computer, os arquivos vendidos foram criados a partir de 25 de dezembro de 2022. No entanto, essa data apenas mostra que os hackers tiveram acesso ao servidor onde os dados estavam armazenados.
Anteriormente, em maio de 2023, a Toyota também admitiu um ataque que expôs dados de localização de veículos de 2.150.000 clientes. Algumas semanas depois, a empresa continuou a descobrir dois serviços de nuvem mal configurados que vazaram informações de clientes.
Após uma série de incidentes, a Toyota implementou um sistema automatizado de monitoramento de configuração de nuvem e instalou um banco de dados para computadores internos para evitar incidentes semelhantes.
Fonte: https://kinhtedothi.vn/toyota-bi-tan-cong-mang.html
Comentário (0)