Toyota, Medusa fidye yazılımının sızıntı verilerini tehdit ettikten sonra ihlali teyit ediyor

2 yıl önce

Toyota Finansal Hizmetler (TFS), Medusa Ransomware'in şirkete bir saldırı talep ettikten sonra Avrupa ve Afrika'daki bazı sistemlerinde yetkisiz erişim tespit ettiğini doğruladı.

Toyota Motor Corporation'ın bir yan kuruluşu olan Toyota Financial Services, Toyota'nın arabalarını sattığı ve müşterilerine otomatik finansman sağladığı pazarların% 90'ında var olan küresel bir varlıktır.

Bugün erken saatlerde, Medusa Fidye yazılımı TFS'yi karanlık web'deki veri sızıntı sitesine listeledi ve Japon şirketinden çalındığı iddia edilen verileri silmek için 8.000.000 dolarlık bir ödeme talep etti.

Tehdit oyuncuları Toyota'ya 10 gün yanıt vermesi için son tarihi günde 10.000 dolara uzatma seçeneği verdi.

Toyota Finance, saldırıda verilerin çalınıp çaldırılmadığını doğrulamasa da, tehdit aktörleri bir fidye ödenmezse dosyalara sahip olduklarını ve veri sızıntısı ile tehdit ettiğini iddia ediyor.

İzinsiz girişi kanıtlamak için, bilgisayar korsanları finansal belgeler, elektronik tablolar, satın alma faturaları, karma hesap şifreleri, açık metin kullanıcı kimlikleri ve şifreleri, anlaşmalar, pasaport taramaları, dahili kuruluş grafikleri, finansal performans raporları, personel e -posta adresleri ve daha fazlasını içeren örnek veriler yayınladılar.

Medusa ayrıca Toyota’nın sistemlerinden çaldığını iddia ettikleri tüm verilerin dosya ağacı yapısını içeren bir .txt dosyası sağlar.

Belgelerin çoğu Almanca, korsanların Toyota’nın Orta Avrupa'daki operasyonlarına hizmet eden sistemlere erişmeyi başardığını gösteriyor.

BleepingComputer sızdırılan veriler hakkında yorum yapmak için Japon otomobil üreticisine ulaştı ve bir şirket sözcüsü aşağıdaki ifadeyi verdi:

“Toyota Finansal Hizmetler Avrupa ve Afrika kısa süre önce sınırlı sayıda konumunda sistemler üzerinde yetkisiz faaliyet belirledi.”

“Bu faaliyeti araştırmak ve riski azaltmak için belirli sistemleri çevrimdışı aldık ve aynı zamanda kolluk kuvvetleri ile çalışmaya başladık.”

“Şu an itibariyle bu olay Toyota Finansal Hizmetler Avrupa ve Afrika ile sınırlı.”

Etkilenen sistemlerin durumu ve bunların normal operasyonlara geri dönüşü ile ilgili olarak, sözcü bize sistemleri çevrimiçi hale getirme sürecinin çoğu ülkede halihazırda devam ettiğini söyledi.

Bugün erken saatlerde, Medusa'nın TFS'nin kurbanları olarak açıklanmasının ardından, güvenlik analisti Kevin Beaumont, firmanın Alman ofisinin Ağustos 2023'ten bu yana güncellenmemiş bir internete maruz kalan Citrix ağ geçidi uç noktasına sahip olduğunu vurguladı, bu da kritik citrix kanamasına karşı savunmasız olduğunu gösterdi ( CVE-2023-4966) Güvenlik sorunu.

Birkaç gün önce, Lockbit fidye yazılımı operatörlerinin Çin Sanayi ve Ticari Bankası (ICBC), DP World, Allen & Overy ve Boeing'e karşı ihlaller elde etmek için Citrix Bleed için halka açık istismarlar kullandıkları doğrulandı.

Diğer fidye yazılımı gruplarının, birkaç bin uç noktayı saydığı tahmin edilen devasa saldırı yüzeyinden yararlanarak Citrix Bleeds'den yararlanmaya başlamış olması mümkündür.

Ransomware'de Hafta - 17 Kasım 2023 - Crossheirs Citrix

Lockbit Fidye Yazılımı Saldırılar Saldırılar, 10 bin sunucu maruz kaldı

Yamaha Motor, Filipinler yan kuruluşuna fidye yazılımı saldırısını teyit ediyor

İngiliz Kütüphanesi: Fidye Yazılımı Saldırısının Neden Olduğu Kesinti

Fidye Yazılımı Gang Files SEC Mağdurun Açıklanmayan İhlali Üzerine Şikayet

Kaynak: Bleeping Computer

More Posts