Megzsarolták a Toyotát
A Toyota megerősítette, hogy kibertámadás érte a Toyota Financial Services egyes rendszereit. Az elkövetők már zsarolják a vállalatot.
A TFS (Toyota Financial Services) szakemberei jogosulatlan rendszerhozzáférésre lettek figyelmesek egyes Európában és Afrikában működő rendszerek esetében. Az eset kivizsgálását azonnal megkezdték, és az érintett alkalmazásokat, szolgáltatásokat rögtön leállították.
Az eddigi hírek szerint az incidensreagálásra sajnos már későn került sor, ugyanis a védelmi intézkedések megtétele előtt az elkövetők már képesek voltak adatokat kiszivárogtatni. Legalábbis erre utal az, hogy a Medusa nevű kiberbanda az egyik weboldalán jelezte, hogy értékes adatokat kaparintott meg a Toyota Financial Services hálózatából. Most pedig azzal fenyegetőzik, hogy a megszerzett adatokat nyilvánosságra hozza, ha a vállalat nem fizet nyolcmillió dollárt. A feketekalapos hackerek állítása szerint olyan adatokhoz sikerült hozzáférniük, mint például:
- pénzügyi dokumentumok
- számlák
- felhasználói azonosítók, jelszavak és jelszó hash-ek
- szerződések
- útlevélmásolatok
- alkalmazottak e-mail címei
- pénzügyi jelentések.
Az elkövetők tíz napot adtak a Toyotának a követelések teljesítésére. Igaz azt is jelezték, hogy napi 10 ezer dollár fejében hajlandóak kitolni ezt a határidőt.
A Toyota egyelőre további részleteket nem kívánt elárulni az incidenssel kapcsolatban, mivel a vizsgálatok - hatóságok bevonásával - jelenleg is zajlanak.
Kevin Beaumont biztonsági kutató közben arra lett figyelmes, hogy a TFS német irodájában működött egy olyan Citrix Gateway, amely 2023 augusztusa óta nem volt frissítve. Ez pedig azt is jelenti, hogy az tartalmazhatta azt a Citrix Bleed (CVE-2023-4966) sebezhetőséget, amit több zsarolóbanda is előszeretettel használ ki. Ez a biztonsági hiba már olyan incidensekben játszott szerepet, mint az ICBC (Industrial and Commercial Bank of China) vagy a Boeing elleni támadás. Ugyanakkor a Toyota még nem erősítette meg, hogy valóban ez a biztonsági rés lett volna a támadás egyik belépési pontja.
-
Kritikus biztonsági hibáról számolt be a Cisco az IOS XE kapcsán.
-
A SonicWall fontos biztonsági frissítéseket adott ki az egyik VPN-megoldásához.
-
Az IBM Db2 két biztonsági hibajavítást kapott.
-
A Commvault egy biztonsági frissítést adott ki.
-
Több tucat biztonsági javítás vált elérhetővé az Androidhoz.
-
Az OpenBSD egy biztonsági hibajavítással bővült.
-
A QRadar kapcsán 14 biztonsági hibáról számolt be az IBM.
-
A Firefox 13 biztonsági réstől vált meg a legújabb verzióinak köszönhetően.
-
A Thunderbird alkalmazás fontos hibajavításokkal bővült.
-
A LibreOffice egy biztonsági hibajavítással gyarapodott.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat