Pe 16 august, hackerul ZeroSevenGroup a susținut că s-a infiltrat în sucursala americană a Toyota, furând 240 GB de date, inclusiv informații despre angajați și clienți, contracte și detalii financiare. Ulterior, un forum de hackeri a oferit spre vânzare cei 240 GB de date.

În urma incidentului din 19 august, compania a recunoscut că sistemul său de rețea din SUA a fost atacat. Cu toate acestea, problema nu a afectat întregul sistem – a declarat un reprezentant Toyota pentru Bleeping Computer.
Toyota a declarat că firma lucrează cu părțile afectate și va oferi asistență, dacă va fi necesar. Cu toate acestea, compania nu a specificat când a fost compromis sistemul, cum l-au accesat hackerii sau câți utilizatori și-au avut datele expuse.
Conform analizei experților de la Bleeping Computer, fișierele oferite spre vânzare au fost create începând cu 25 decembrie 2022. Cu toate acestea, această dată indică doar faptul că hackerul a obținut acces la serverul unde erau stocate datele.
Anterior, în mai 2023, Toyota a recunoscut și un atac cibernetic care a expus datele de localizare a 2.150.000 de clienți. Câteva săptămâni mai târziu, compania a descoperit două servicii cloud configurate greșit, care au dus la scurgeri de date despre clienți.
În urma unei serii de incidente, Toyota a implementat un sistem automat de monitorizare a configurației bazat pe cloud și a instalat o bază de date pe computerele interne pentru a preveni repetarea unor incidente similare.
Sursă: https://kinhtedothi.vn/toyota-bi-tan-cong-mang.html







Comentariu (0)