Toyota Finansal Hizmetler (TFS), müşterilere, saldırıda hassas kişisel ve finansal verilerin maruz kaldığını belirten bir veri ihlali yaşadığını uyarıyor.
Toyota Motor Corporation'ın bir yan kuruluşu olan Toyota Financial Services, Toyota'nın arabalarını sattığı ve müşterilerine otomatik finansman sağladığı pazarların% 90'ında var olan küresel bir varlıktır.
Geçen ay şirket, Medusa fidye yazılımından Japon otomobil üreticisinin bölümünü başarıyla tehlikeye atma iddiasının ardından Avrupa ve Afrika'daki bazı sistemlerine yetkisiz erişim tespit ettiğini doğruladı.
Tehdit aktörleri, çalınan verileri silmek için 8.000.000 dolarlık bir ödeme talep etti ve Toyota'ya şantajlarına cevap vermeleri için 10 gün verdi.
O zaman, bir Toyota sözcüsü BleepingComputer'a şirketin Avrupa ve Afrika'daki bazı sistemlerine yetkisiz erişim tespit ettiğini söyledi. Şirket, müşteri hizmetlerini etkileyen ihlali içerecek şekilde belirli sistemleri çevrimdışı aldı.
Muhtemelen, Toyota siber suçlularla fidye ödemesi müzakere etmedi ve şu anda tüm veriler Medusa'nın karanlık ağdaki gasp portalında sızdırıldı.
Bu ayın başlarında, Almanya'daki Toyota Kreditbank GmbH, bilgisayar korsanlarının müşterilerin kişisel verilerine eriştiğini kabul ederek etkilenen bölümlerden biri olarak tanımlandı.
Alman haber çıkışı Heise, Toyota tarafından Alman müşterilerine gönderilen bildirimlerin bir örneğini aldı ve aşağıdaki verilerin tehlikeye atıldığını bildirdi:
Bu tür veriler kimlik avı, sosyal mühendislik, dolandırıcılık, finansal sahtekarlık ve hatta kimlik hırsızlığı girişimlerinde kullanılabilir.
Bildirim, yukarıdaki verileri devam eden soruşturmaya dayanarak tehlikeye atılmış olarak doğrulamaktadır. Ancak, iç soruşturma henüz tamamlanmadı ve saldırganların ek bilgilere erişme olasılığı var.
Toyota, dahili soruşturmanın daha fazla veri maruziyetini ortaya çıkarması durumunda etkilenen müşterileri derhal güncellemeyi vaat ediyor.
BleepingComputer, maruz kalan müşterilerin tam sayısı gibi ek bilgiler için Toyota ile iletişime geçti, ancak yayınlama zamanına göre tekrar duymadık.
Toyota, Medusa fidye yazılımının sızıntı verilerini tehdit ettikten sonra ihlali teyit ediyor
Donanma Yüklenicisi Austal USA, veri sızıntısından sonra siber saldırıyı onayladı
Otomatik Parçalar Dev Autozone Moveit Veri ihlali konusunda uyarıyor
Yamaha Motor, Filipinler yan kuruluşuna fidye yazılımı saldırısını teyit ediyor
Kyocera Avx, fidye yazılımı saldırısının 39.000 kişiyi etkilediğini söylüyor
Kaynak: Bleeping Computer