Toyota подтвердила очередной взлом внутренней сети — украденные данные уже опубликованы

Toyota подтвердила факт взлома своей корпоративной сети после того, как злоумышленник загрузил 240-гигабайтный архив украденных данных на хакерском форуме. По утверждению компании «проблема ограничена по масштабу и не является проблемой всей системы». Компания сотрудничает с теми, кого это коснулось, но пока не сообщила, как злоумышленник получил доступ и сколько людей пострадало в результате инцидента.

 Источник изображений: unsplash.com

Источник изображений: unsplash.com

Киберпреступники из хакерской группировки ZeroSevenGroup утверждают, что взломали филиал Toyota в США и украли 240 Гбайт файлов с информацией о сотрудниках и клиентах Toyota, а также контракты и финансовую информацию. Злоумышленникам удалось, по их словам, получить информацию об инфраструктуре сети, включая учётные данные, с помощью инструмента с открытым исходным кодом AD-Recon, который помогает извлекать огромные объёмы информации из сред Active Directory.

«Мы взломали филиал в США одного из крупнейших производителей автомобилей в мире (TOYOTA). Мы очень рады поделиться файлами с вами здесь бесплатно. Размер данных: 240 Гбайт, — написали преступники в комментарии на хакерском форуме. — Содержимое: всё, например, контакты, финансы, клиенты, схемы, сотрудники, фотографии, базы данных, сетевая инфраструктура, электронные письма и много идеальных данных. Мы также предлагаем вам AD-Recon для всей целевой сети с паролями».

 Источник изображения: BleepingComputer

Источник изображения: BleepingComputer

Хотя Toyota не разглашает дату утечки, по косвенным данным можно предположить, что злоумышленники получили доступ к резервному серверу, не содержащему самой свежей информации, так как украденные файлы имеют дату создания 25 декабря 2022 года.

Утечки данных в результате действий киберпреступников преследуют Toyota. Несколько дочерних компаний Toyota и Lexus подверглись взлому в 2019 году. Злоумышленники украли объём данных, который компания описала как «до 3,1 миллиона единиц информации о клиентах».

В октябре 2022 года Toyota сообщила о возможной утечке личной информации порядка 296 тыс. клиентов сервиса T-Connect — телематической экосистемы для информирования владельцев автомобилей через смартфон о месторасположении и состоянии их транспортных средств. Утечка коснулась клиентов T-Connect, зарегистрированных в сервисе с июля 2017 года.

В декабре прошлого года компания Toyota Financial Services сообщила клиентам об утечке их конфиденциальных личных и финансовых данных в результате атаки вируса-вымогателя Medusa, которая затронула европейские и африканские подразделения японского автопроизводителя в ноябре.

В мае 2023 года Toyota сообщила, что информация о местоположении автомобилей 2 150 000 клиентов в течение десяти лет, с 6 ноября 2013 года по 17 апреля 2023 года, попала в публичный доступ из-за неправильной конфигурации базы данных в облачной среде компании. Спустя несколько недель были выявлены ещё две неправильно настроенные облачные службы, через которые персональные данные клиентов Toyota утекали в течение более семи лет.

После этих двух инцидентов Toyota внедрила автоматизированную систему для мониторинга облачных конфигураций и настроек баз данных во всех своих средах, чтобы предотвратить подобные утечки в будущем. Судя по всему, принятых мер оказалось недостаточно.

Вы можете оставить комментарий, или ссылку на Ваш сайт.

Оставить комментарий

hacklink masterbetting masterbetting giriş masterbetting güncel giriş casinolevant casinolevant giriş casinolevant güncel casinolevant güncel giriş teosbet teosbet giriş teosbet güncel giriş vevobahis vevobahis giriş vevobahis güncel giriş vevobahis güncel casinolevant giriş efesbet italya vize efesbet giriş efesbet güncel giriş wbahis wbahis giriş wbahis güncel wbahis güncel giriş enbet enbet giriş enbet güncel enbet güncel giriş royalbet royalbet giriş royalbet güncel giriş nycbahis nycbahis giriş nycbahis güncel giriş casinoroyal casinoroyal giriş casinoroyal güncel giriş betlike betlike giriş betlike güncel giriş casinolevant casinolevant giriş casinolevant güncel casinolevant güncel giriş wbahis wbahis giriş wbahis güncel giriş wbahis güncel betlike betlike giriş betlike güncel giriş vidobet vidobet giriş vidobet güncel vidobet güncel giriş vidobet güncel giriş setrabet setarbet giriş setrabet güncel setrabet güncel giriş betoffice betoffice giriş betoffice güncel giriş tlcasino tlcasino giriş tlcasino güncel giriş romabet royalbet romabet giriş romabet güncel royalbet giriş royalbet güncel giriş romabet güncel giriş vizebet vizebet giriş vzebet güncel giriş orisbet orisbet giriş orisbet güncel giriş prizmabet prizmabet giriş prizmabet güncel prizmabet güncel giriş joybet joybet giriş joybet güncel joybet güncel giriş tempobet tempobet giriş tempobet güncel tempobet güncel giriş casinolevant casinolevant giriş casinolevant güncel casinolevant güncel giriş bets10 bets10 giriş bets10 güncel bets10 güncel giriş linksdiamond.com