Toyota пострадала от программы-вымогателя Medusa, ставящей под угрозу данные клиентов

Toyota пострадала от программы-вымогателя Medusa, ставящей под угрозу данные клиентов

Исходный узел: 3008240

Toyota Financial Services (TFS), дочерняя компания Toyota Motor Corporation, стала жертвой кибератаки, ответственность за которую взяла на себя пресловутая банда-вымогатель Medusa. Это нарушение привело к раскрытию значительного объема конфиденциальных данных, что привело к усилению напряженности и потенциальным угрозам конфиденциальности клиентов. Немецкий новостной сайт Heise опубликованный подробности о нарушении.

Спрос на 8 миллионов долларов и угроза утечки данных

В прошлом месяце несанкционированный доступ был обнаружен в системах Toyota в Европе и Африке. После этого программа-вымогатель Medusa заявила об успешной компрометации европейского подразделения Toyota, потребовав выкуп в размере 8,000,000 10 XNUMX долларов США и установив XNUMX-дневный срок для ответа. В конечном итоге хакеры слили все данные о вымогательском портале Medusa в темную сеть, поскольку переговоры с Toyota, похоже, не состоялись.

Полные имена, адреса, номера IBAN и многое другое были раскрыты…

Toyota Kreditbank GmbH в Германии была названа одним из пострадавших подразделений. Данные, скомпрометированные в результате этого взлома, включают полные имена клиентов, адреса проживания, информацию о контрактах, детали аренды-покупки и номера IBAN. Это подтверждение появилось после того, как Toyota направила своим немецким клиентам уведомления о нарушении.

Что сделала Тойота?

Обнаружив несанкционированный доступ, Toyota немедленно приняла меры, отключив некоторые системы, чтобы сдержать нарушение и минимизировать риски. Компания начала сотрудничать с правоохранительными органами для разрешения ситуации. Toyota также заверила, что уделяет приоритетное внимание безопасности и конфиденциальности данных клиентов и будет предоставлять обновления по мере необходимости.

Toyota пострадала от программы-вымогателя Medusa, ставящей под угрозу данные клиентов
Toyota разослала это письмо пострадавшим клиентам (Источник: Heise)

На сайте Toyota через некоторое время появилось сообщение: «Из-за атаки на системы посторонние лица получили доступ к персональным данным. Пострадавшие клиенты уже проинформированы. Системы Toyota Kreditbank постепенно перезапускаются с 1 декабря».

Эта утечка данных имеет далеко идущие последствия, потенциально ведущие к финансовым потерям, штрафам со стороны регулирующих органов и репутационному ущербу Toyota. Это также может повлиять на продажи, доверие потребителей и вызвать сбои в работе, задерживая финансовые услуги для клиентов и рынка в целом.

Не первая проблема кибербезопасности для Toyota

Этот инцидент — не первое столкновение Toyota с проблемами кибербезопасности. Прошлые инциденты включают потенциальную утечку данных в 2022 году из-за раскрытия исходного кода на GitHub, кибер-взлом в марте 2023 года, нарушивший производство автомобилей, а также значительную утечку данных клиентов в мае 2023 года, затронувшую регионы Океании и Азии.

Рекомендованное изображение: Dall-E

Отметка времени:

Больше от Датакономия