Toyota colpita dal ransomware Medusa, che compromette i dati dei clienti

Toyota colpita dal ransomware Medusa, che compromette i dati dei clienti

Nodo di origine: 3008240

Toyota Financial Services (TFS), una filiale di Toyota Motor Corporation, è stata vittima di un attacco informatico, di cui la famigerata banda di ransomware Medusa ha rivendicato la responsabilità. Questa violazione ha comportato l’esposizione di una notevole quantità di dati sensibili, portando a maggiori tensioni e potenziali minacce alla privacy dei clienti. Sito di notizie tedesco Heise pubblicato dettagli sulla violazione.

Una domanda da 8 milioni di dollari e una fuga di dati incombono

Il mese scorso è stato rilevato un accesso non autorizzato ai sistemi Toyota in Europa e Africa. Successivamente, il ransomware Medusa ha compromesso con successo la divisione europea di Toyota, chiedendo un riscatto di 8,000,000 di dollari e fissando un termine di 10 giorni per la risposta. Alla fine gli hacker hanno fatto trapelare tutti i dati del portale di estorsione di Medusa nel dark web, poiché apparentemente le trattative con Toyota non hanno avuto luogo.

Nomi completi, indirizzi, numeri IBAN sono trapelati altro ancora...

La Toyota Kreditbank GmbH in Germania è stata identificata come una delle divisioni interessate. I dati compromessi in questa violazione includono nomi completi dei clienti, indirizzi di residenza, informazioni sul contratto, dettagli sull'acquisto del leasing e numeri IBAN. Questa conferma è arrivata quando Toyota ha inviato avvisi ai suoi clienti tedeschi in merito alla violazione.

Cosa ha fatto la Toyota?

Dopo aver rilevato un accesso non autorizzato, Toyota è intervenuta immediatamente mettendo offline alcuni sistemi per contenere la violazione e ridurre al minimo i rischi. L'azienda ha iniziato a collaborare con le forze dell'ordine per affrontare la situazione. Toyota ha inoltre assicurato che darà priorità alla sicurezza e alla privacy dei dati dei clienti e fornirà gli aggiornamenti appropriati​​​​.

Toyota colpita dal ransomware Medusa, che compromette i dati dei clienti
Toyota ha inviato questa lettera ai clienti interessati (Fonte: Heise)

Il sito web della Toyota affermava poco dopo: “A causa di un attacco ai sistemi, persone non autorizzate hanno avuto accesso ai dati personali. I clienti interessati sono stati ora informati. I sistemi di Toyota Kreditbank sono stati gradualmente riavviati dal 1° dicembre”.

Questa violazione dei dati ha conseguenze di vasta portata, che potrebbero portare a perdite finanziarie, sanzioni normative e danni alla reputazione di Toyota. Potrebbe anche avere un impatto sulle vendite, sulla fiducia dei consumatori e causare interruzioni operative, ritardando i servizi finanziari per i clienti e il mercato in generale.

Non è il primo problema di sicurezza informatica per Toyota

Questo incidente non è il primo incontro di Toyota con problemi di sicurezza informatica. Gli incidenti passati includono una potenziale fuga di dati nel 2022 a causa dell’esposizione del codice sorgente su GitHub, una violazione informatica nel marzo 2023 che ha interrotto la produzione di veicoli e una significativa perdita di dati dei clienti nel maggio 2023 che ha interessato regioni dell’Oceania e dell’Asia.

Immagine in primo piano: Dall-E

Timestamp:

Di più da Economia dei dati