Megzsarolták a Toyotát

A Toyota megerősítette, hogy kibertámadás érte a Toyota Financial Services egyes rendszereit. Az elkövetők már zsarolják a vállalatot.
 

A TFS (Toyota Financial Services) szakemberei jogosulatlan rendszerhozzáférésre lettek figyelmesek egyes Európában és Afrikában működő rendszerek esetében. Az eset kivizsgálását azonnal megkezdték, és az érintett alkalmazásokat, szolgáltatásokat rögtön leállították.
 
Az eddigi hírek szerint az incidensreagálásra sajnos már későn került sor, ugyanis a védelmi intézkedések megtétele előtt az elkövetők már képesek voltak adatokat kiszivárogtatni. Legalábbis erre utal az, hogy a Medusa nevű kiberbanda az egyik weboldalán jelezte, hogy értékes adatokat kaparintott meg a Toyota Financial Services hálózatából. Most pedig azzal fenyegetőzik, hogy a megszerzett adatokat nyilvánosságra hozza, ha a vállalat nem fizet nyolcmillió dollárt. A feketekalapos hackerek állítása szerint olyan adatokhoz sikerült hozzáférniük, mint például:
  • pénzügyi dokumentumok
  • számlák
  • felhasználói azonosítók, jelszavak és jelszó hash-ek
  • szerződések
  • útlevélmásolatok
  • alkalmazottak e-mail címei
  • pénzügyi jelentések.
 
Az elkövetők tíz napot adtak a Toyotának a követelések teljesítésére. Igaz azt is jelezték, hogy napi 10 ezer dollár fejében hajlandóak kitolni ezt a határidőt.
 
A Toyota egyelőre további részleteket nem kívánt elárulni az incidenssel kapcsolatban, mivel a vizsgálatok - hatóságok bevonásával - jelenleg is zajlanak.
 
Kevin Beaumont biztonsági kutató közben arra lett figyelmes, hogy a TFS német irodájában működött egy olyan Citrix Gateway, amely 2023 augusztusa óta nem volt frissítve. Ez pedig azt is jelenti, hogy az tartalmazhatta azt a Citrix Bleed (CVE-2023-4966) sebezhetőséget, amit több zsarolóbanda is előszeretettel használ ki. Ez a biztonsági hiba már olyan incidensekben játszott szerepet, mint az ICBC (Industrial and Commercial Bank of China) vagy a Boeing elleni támadás. Ugyanakkor a Toyota még nem erősítette meg, hogy valóban ez a biztonsági rés lett volna a támadás egyik belépési pontja.
 
  1. 3

    A Go két biztonsági hibajavítással gyarapodott.

  2. 3

    A cURL fejlesztők két sebezhetőségről adtak hírt.

  3. 3

    A LockBit.YJ zsarolóvírus legújabb variánsa sem kíméli a fájlokat.

Partnerhírek
Minden, amit tudniuk kell, mielőtt használni kezdjük a ChatGPT-t.

Mielőtt megpróbáljuk kihasználni az innovatív AI eszközök előnyeit, meg kell tanulnunk biztonságosan, adataink veszélyeztetése nélkül igénybe venni azokat.

Elég okosak vagyunk egy okosotthonhoz?

Íme az ESET szakértőinek tanácsai arról, hogy hogyan használjuk otthonunkban az okoseszközöket.

hirdetés
Közösség