Nissan, fidye yazılımı saldırısının 100.000 kişinin açık verilerini onayladı

2 yıl önce

Nissan Oceania, Aralık 2023'te Akira Fidye Yazılımı operasyonu tarafından talep edilen bir siber saldırıdan sonra 100.000 kişiyi etkileyen bir veri ihlali uyarısı.

Aralık ayı başlarında, Japon otomobil üreticisinin Avustralya ve Yeni Zelanda'daki dağıtım, pazarlama, satış ve hizmetleri kapsayan bölgesel bölümü, sistemlerinde bir siber saldırı araştırdığını açıkladı.

O zaman bir veri ihlali doğrulanmadı, ancak Nissan, müşterilerinin hesaplarında uyanık olmalarını ve potansiyel dolandırıcılık girişimlerini aradıklarını önerdi.

İki hafta sonra, Akira Fidye yazılımı çetesi saldırının sorumluluğunu üstlendi ve kişisel çalışan bilgileri, NDA'lar, proje verileri ve ortaklar ve müşteriler hakkında bilgi içeren belgeler de dahil olmak üzere 100 GB veri çaldığını iddia etti.

Nissan'ın son güncellemesi, bilgisayar korsanlarının bazı mevcut ve eski çalışanlara ve bölgedeki Nissan, Mitsubishi, Renault, Skyline, Infiniti, LDV ve Ram bayileri müşterilerine veri çaldığını itiraf ederek Akira'nın bazı iddialarını doğrular.

Nissan'ın güncellenmiş açıklamasında, "Nissan, önümüzdeki haftalarda siber ihlal hakkında yaklaşık 100.000 kişiyi resmi olarak bilgilendirmeyi bekliyor."

"Bu sayı, iletişim bilgileri doğrulandıkça ve yinelenen adlar listeden kaldırıldıkça azalabilir."

Bu bireylerin% 10'una kadar Medicare kartları, sürücü belgesi, pasaport ve vergi dosyası numaraları dahil olmak üzere hükümet kimliği tehlikeye atılmıştı.

Nissan'ın açıklamasında, "İlgili bilgi türü her bir kişi için farklı olacaktır. Mevcut tahminler, bireylerin% 10'una kadar bir tür hükümet kimliğinin tehlikeye girmiş olmasıdır."

"Veri seti yaklaşık 4.000 Medicare kartı, 7.500 sürücü lisansı, 220 pasaport ve 1.300 vergi dosya numarası içeriyor."

Kalan% 90'ında kredi ile ilgili belgeler, istihdam detayları ve doğum tarihleri ​​gibi başka kişisel bilgileri etkiledi.

Nissan, etkilenen müşterileri tam olarak hangi bilgilerin maruz kaldığını, neler yapabileceğini ve hangi destek türlerinin mevcut olduğunu bildirmeleri için bireysel olarak bilgilendirme sözü verdi.

Ne yazık ki, Akira çalınan verileri karanlık ağdaki gasp sayfası aracılığıyla sızdırdı.

Etkilenen müşterileri desteklemek için Nissan, IDCARE, Avustralya'daki Equifax ve Yeni Zelanda'daki Centix aracılığıyla ücretsiz kredi izleme hizmetlerine ücretsiz erişim ve uzlaşmış hükümet kimliklerinin değiştirilmesi için geri ödeme sağlar.

Otomobil üreticisi ayrıca müşterilere hesaplarındaki şüpheli etkinlikler için uyanık kalmalarını ve yetkililere rapor etmelerini, mümkünse çok faktörlü kimlik doğrulamasını etkinleştirmelerini ve şifreleri düzenli olarak güncellemelerini tavsiye eder.

Stanford: Eylül ayında 27.000 kişinin çalınan verileri fidye yazılımı saldırısı

Insomniac Games Uyarıları Fidye Yazılımı Veri İhlali

Jason’ın Deli, kimlik bilgisi doldurma saldırısında maruz kalan müşteri verilerinin

Acer, Hacking Forum'da sızan Filipinler çalışan verilerini onayladı

EquiLend, çalışanlara verilerinin fidye yazılım çetesi tarafından çalındığı konusunda uyarıyor

Kaynak: Bleeping Computer

More Posts