Satıcıya maruz kalan veritabanının neden olduğu Nissan Kuzey Amerika veri ihlali

3 yıl önce

Nissan North America, müşterilere müşteri bilgilerini maruz bırakan bir üçüncü taraf hizmet sağlayıcısında ihlal konusunda bilgilendiren veri ihlali bildirimleri göndermeye başladı.

Güvenlik olayı, 16 Ocak 2023 Pazartesi günü Maine Başsavcılığı'na bildirildi ve burada Nissan, 17.998 müşterinin ihlalden etkilendiğini açıkladı.

Bildirim örneğinde Nissan, 21 Haziran 2022'de yazılım geliştirme satıcılarından birinden bir veri ihlali bildirimi aldığını iddia ediyor.

Üçüncü taraf, kötü yapılandırılmış bir veritabanı nedeniyle yanlışlıkla maruz kalan otomobil üreticisi için yazılım çözümleri geliştirmek ve test etmek için Nissan'dan müşteri verileri almıştı.

Güvenlik olayının öğrenilmesinden sonra Nissan, maruz kalan veritabanının güvence altına alınmasını ve iç soruşturma başlatmasını sağladı. 26 Eylül 2022'de, yetkisiz bir kişinin verilere eriştiğini doğruladı.

"Soruşturmamız sırasında, 26 Eylül 2022'de, bu olayın muhtemelen Nissan müşterilerine ait bazı kişisel bilgiler de dahil olmak üzere verilerimizin yetkisiz erişimine veya elde edilmesine yol açtığını belirledik."

Maruz kalan veriler tam adları, doğum tarihlerini ve NMAC hesap numaralarını (Nissan Finance hesabı) içerir. Buna ek olarak, bildirim, maruz kalan bilgilerin kredi kartı detaylarını veya sosyal güvenlik numaralarını içermediğini açıklığa kavuşturmaktadır.

Nissan, bu tarihe kadar, bu bilgilerin hiçbirinin kötüye kullanıldığına dair hiçbir kanıt görmediğini ve bildirimleri bol miktarda dikkatli bir şekilde gönderdiğine dair hiçbir kanıt görmediğini söylüyor.

Ayrıca, ihlal bildirimlerinin tüm alıcılarına Experian aracılığıyla bir yıllık kimlik koruma hizmetleri üyeliği sunulacaktır.

Ocak 2021'de Nissan Kuzey Amerika benzer bir olay yaşadı ve bir GIT sunucusunu varsayılan erişim kimlik bilgileriyle çevrimiçi olarak maruz bıraktı ve bu da firmanın birkaç deposunun halka açılmasına neden oldu.

Bu olay, mobil uygulamalar ve dahili araçlar kaynak kodu, pazar araştırması ve müşteri edinme verileri, teşhis ve Nissanconnect hizmetleri detayları da dahil olmak üzere 20 GB veri sızıntısına yol açtı.

Daha yakın zamanlarda, Ekim 2022'de Toyota, 296.019 müşterinin kişisel bilgilerinin ortaya çıktığı benzer bir veri güvenliği olayı yaşadı.

Olay, şirketin veritabanlarına erişim anahtarları içeren bir GitHub deposunun beş yıl boyunca halka açık erişime açık bırakılması nedeniyle meydana geldi.

Ayrıca, Nissan ve diğer otomobil şirketlerinin mobil uygulamalarında ve çevrimiçi portallarda kötü API güvenlik uygulamalarını takip ettikleri ve potansiyel olarak hesap devralmalarına ve hassas bilgi maruziyetine yol açtığı gösterilmiştir.

Social Blade, bilgisayar korsanı çalınan kullanıcı verilerini yayınladıktan sonra ihlali teyit eder

Fidye yazılımı çetesi, çalınan verileri sızdırmak için kurbanın web sitesini klonladı

AB Gizlilik Bekçisi tarafından araştırılan büyük Twitter Veri Sızıntısı

Hacker, 400 milyon kullanıcının Twitter verilerini sattığını iddia ediyor

Önde gelen spor bahis firması Betmgm veri ihlalini açıklar

Kaynak: Bleeping Computer

More Posts