Sorozatos kibertámadások érik a Toyotát
A Toyota közölte, hogy a Japán informatikai infrastruktúráját egy jelentős adatbiztonsági incidens sújtotta. Több millió ügyfél adata vált kiszolgáltatottá.
A Toyota idén a kiberbűnözők célkeresztjébe került. Februárban az autógyártó ausztráliai szervezeti egységeit érte egy célzott támadás, amelynek következtében rendszerek bénultak meg. Március 19-én a gyártó Tájföldön és Vietnámban észlelt újabb támadásokat, majd március 21-én egy újabb, a korábbiaknál komolyabb incidens történt Japánban.
Az eddigi vizsgálatok szerint az elkövetők japán ügyfelek adataihoz fértek hozzá. A célkeresztbe állított adatbázisban 3,1 millió személy neve, címe, születési dátuma és egyéb személyes adata volt megtalálható. A cég szerint bank- és hitelkártyaszámok nem kerültek veszélybe. Sőt egyelőre arra utaló jeleket sem találtak a vizsgálatokba bevont szakértők, hogy a támadók valóban ki is szivárogtatták a rengeteg adatot. Jelenleg arra van bizonyíték, hogy az adatbázishoz jogosulatlan hozzáférés történt.
A Toyota világszinten figyeli az eseményeket, és egyelőre nincs jele annak, hogy az említett régiókon, országokon kívül máshová is betették volna a lábukat a feketekalapos hackerek. Az észak-amerikai Toyota képviselet külön jelezte, hogy folyamatosan figyelemmel kíséri az eseményeket, és szigorúan monitorozza a hálózatokat. (A FireEye biztonsági cég azt gyanítja, hogy a Toyota elleni, összehangolt kibertámadások mögött a vietnámi kötődésű APT32 hackercsoport áll.)
Prémium előfizetéssel!
-
Több mint 700 biztonsági rést foltozott be a Microsoft a Windows operációs rendszeren.
-
Több mint 100 biztonsági javítás érkezett az Office alkalmazásokhoz.
-
Elérhetővé váltak a SharePoint Server szeptemberi frissítései
-
A Microsoft SQL Server több mint 60 biztonsági javítással gyarapodott.
-
Az Elasticsearch fejlesztői négy biztonsági hibáról számoltak be.
-
A MikroTik RouterOS-hez fontos biztonsági frissítések érkeztek.
-
Egy tucat sebezhetőségről számoltak be a Roundcube Webmail fejlesztői.
-
Az OpenSSH fejlesztői három hibajavítást adtak ki.
-
A VMware Workstation és Fusion két kritikus veszélyességű hibát tartalmaz.
-
A DotNetNuke fejlesztői számos biztonsági rést foltoztak be.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










