トヨタがMedusaランサムウェアの被害に遭い、顧客データが侵害される

トヨタがMedusaランサムウェアの被害に遭い、顧客データが侵害される

ソースノード: 3008240

トヨタ自動車の子会社であるトヨタ ファイナンシャル サービス (TFS) がサイバー攻撃の被害に遭い、悪名高いランサムウェア集団 Medusa が犯行声明を出しました。この侵害により、大量の機密データが漏洩し、緊張の高まりと顧客のプライバシーへの潜在的な脅威につながりました。ドイツのニュースサイト Heise 公表 違反の詳細。

8万ドルの需要とデータ漏洩の可能性

先月、欧州とアフリカでトヨタのシステムに不正アクセスが検知された。これに続いて、Medusa ランサムウェアはトヨタの欧州部門への侵害に成功したと主張し、8,000,000 万ドルの身代金を要求し、10 日間の対応期限を設定しました。トヨタとの交渉が成立しなかったようだったため、ハッカーは最終的にメドゥーサの恐喝ポータルの全データをダークウェブに流出させた。

フルネーム、住所、IBAN番号がさらに流出しました…

ドイツのトヨタ クレディットバンク GmbH は、影響を受けた部門の 1 つとして特定されました。この侵害で侵害されたデータには、顧客の氏名、住所、契約情報、リース購入の詳細、IBAN 番号が含まれます。この確認は、トヨタがドイツの顧客に違反に関して通知を送った際に行われた。

トヨタって何をしたの?

不正アクセスを検出したトヨタは、侵害を阻止しリスクを最小限に抑えるために、一部のシステムをオフラインにするという即座の措置を講じました。同社はこの状況に対処するために法執行機関との協力を開始した。トヨタはまた、顧客データのセキュリティとプライバシーを優先し、必要に応じて最新情報を提供することを保証しました。

トヨタがMedusaランサムウェアの被害に遭い、顧客データが侵害される
トヨタは影響を受ける顧客にこの書簡を送付した(出典: ハイズ)

しばらくしてトヨタのウェブサイトには、「システムへの攻撃により、権限のない人物が個人データにアクセスした。影響を受ける顧客には現在通知されています。トヨタクレジットバンクのシステムは1月XNUMX日から段階的に再開されています。」

このデータ侵害は広範囲に影響を及ぼし、トヨタの経済的損失、規制上の罰則、風評被害につながる可能性があります。また、売上や消費者の信頼に影響を与え、業務の混乱を引き起こし、顧客やより広範な市場への金融サービスを遅らせる可能性があります。

トヨタにとってサイバーセキュリティ問題は初めてではない

トヨタがサイバーセキュリティ問題に直面したのはこの事件が初めてではない。過去のインシデントには、GitHub でのソース コードの公開による 2022 年のデータ漏洩の可能性、2023 年 2023 月のサイバー侵害で車両生産が混乱、XNUMX 年 XNUMX 月にオセアニアとアジアの地域に影響を及ぼした重大な顧客データ漏洩が含まれます。

注目の画像: Dall-E

タイムスタンプ:

より多くの データ経済