Toyota ramt af Medusa ransomware, der kompromitterer kundedata

Toyota ramt af Medusa ransomware, der kompromitterer kundedata

Kildeknude: 3008240

Toyota Financial Services (TFS), et datterselskab af Toyota Motor Corporation, er blevet offer for et cyberangreb, hvor den berygtede Medusa-ransomware-bande påtager sig ansvaret. Dette brud har resulteret i eksponering af en betydelig mængde følsomme data, hvilket har ført til øgede spændinger og potentielle trusler mod kundernes privatliv. Det tyske nyhedssite Heise offentliggjort detaljer om bruddet.

$8 millioner efterspørgsel og datalækage væver

I sidste måned blev der opdaget uautoriseret adgang i Toyotas systemer i Europa og Afrika. Efter dette hævdede Medusa ransomware et vellykket kompromis af Toyotas europæiske division, krævede en løsesum på $8,000,000 og satte en 10-dages svarfrist. Hackerne lækkede til sidst alle data på Medusas afpresningsportal på det mørke web, da forhandlinger med Toyota tilsyneladende ikke fandt sted.

Fulde navne, adresser, IBAN-numre er mere blev lækket...

Toyota Kreditbank GmbH i Tyskland blev identificeret som en af ​​de berørte afdelinger. De data, der kompromitteres i dette brud, omfatter kundernes fulde navne, bopælsadresser, kontraktoplysninger, leasing-købsoplysninger og IBAN-numre. Denne bekræftelse kom, da Toyota sendte meddelelser til sine tyske kunder vedrørende bruddet.

Hvad gjorde Toyota?

Efter at have opdaget uautoriseret adgang, tog Toyota øjeblikkelig handling ved at tage nogle systemer offline for at begrænse bruddet og minimere risici. Virksomheden begyndte at samarbejde med retshåndhævelsen for at løse situationen. Toyota har også forsikret, at de prioriterer sikkerheden og privatlivets fred for kundedata og vil levere opdateringer efter behov.

Toyota ramt af Medusa ransomware, der kompromitterer kundedata
Toyota sendte dette brev til berørte kunder (Kilde: Heise)

På Toyotas hjemmeside stod der efter et stykke tid: ”På grund af et angreb på systemerne fik uautoriserede personer adgang til personlige data. Berørte kunder er nu blevet informeret. Toyota Kreditbanks systemer er gradvist blevet genstartet siden 1. december.”

Dette databrud har vidtrækkende konsekvenser, der potentielt kan føre til økonomiske tab, lovgivningsmæssige sanktioner og skade på omdømme for Toyota. Det kan også påvirke salg, forbrugertillid og forårsage driftsforstyrrelser, forsinke finansielle tjenester til kunder og det bredere marked.

Ikke det første cybersikkerhedsproblem for Toyota

Denne hændelse er ikke Toyotas første møde med cybersikkerhedsproblemer. Tidligere hændelser omfatter et potentielt datalæk i 2022 på grund af kildekodeeksponering på GitHub, et cyberbrud i marts 2023, der forstyrrede køretøjsproduktionen, og et betydeligt kundedatalæk i maj 2023, der påvirker regioner i Oceanien og Asien.

Udvalgt billede: Dall-E

Tidsstempel:

Mere fra Datakonomi