ПолiтДумка

Компанія Toyota підтвердила витік даних після кібератаки

18 ноября
06:18 2023

Toyota Financial Services (TFS) підтвердила витік даних через несанкціонований доступ до ряду своїх систем у Європі та Африці. Раніше про атаку на інфраструктуру дочірньої компанії Toyota Motor Corporation оголосила група хакерів Medusa.

TFS — глобальна компанія, що присутня на 90% ринків, на яких Toyota продає свої автомобілі. Підрозділ надає послуги з автофінансування.

Medusa розмістила згадку TFS на своєму сайті в даркнеті, вимагаючи $8 млн за видалення даних, ймовірно викрадених у японської компанії. Зловмисники повідомили, що Toyota має 10 днів на відповідь з можливістю продовження терміну за $10 тис. на день. Злочинна група погрожувала опублікувати дані, якщо компанія не виплатить викуп.

Як приклад, Medusa розкрила зразки даних, які включають фінансові документи, електронні таблиці, рахунки-фактури, хешовані паролі облікових записів, ID користувачів, угоди, скани паспортів, внутрішні організаційні діаграми, звіти про фінансові підсумки, адреси електронної пошти співробітників та багато іншого.

Зловмисники опублікували текстовий файл, що містить деревоподібну структуру всіх даних, викрадених із систем Toyota. Більшість цих документів складено німецькою мовою, це вказує на те, що хакери отримали доступ до інфраструктури обслуговування операцій компанії в Центральній Європі.

Toyota Financial Services Europe & Africa підтвердила «несанкціоновану активність у системах в обмеженій кількості своїх офісів». Компанія відключила деякі системи, щоб провести розслідування атак, знизити ризики та розпочати роботу з правоохоронними органами.

Аналітик з безпеки Кевін Бомонт зазначив, що у німецькому офісі TFS кінцева точка Citrix Gateway мала доступ до інтернету та не оновлювалася з серпня 2023 року. Експерт вважає, що це вказує на вразливість Citrix Bleed (CVE-2023-4966).


Warning: count(): Parameter must be an array or an object that implements Countable in /home/politdumkakiev/public_html/wp-content/themes/legatus-theme/includes/single/post-tags.php on line 5
Share

Статьи по теме

Последние новости

В Україні до 6 років засудили партійця Шарія за інформацію про ЗСУ в Telegram

Читать всю статью

Мы в соцсетях

Наши партнеры

UA.TODAY - Украина Сегодня UA.TODAY

EA-LOGISTIC: Международные грузоперевозки – всегда своевременно и надежно!