Sorozatos kibertámadások érik a Toyotát

​A Toyota közölte, hogy a Japán informatikai infrastruktúráját egy jelentős adatbiztonsági incidens sújtotta. Több millió ügyfél adata vált kiszolgáltatottá.
 

A Toyota idén a kiberbűnözők célkeresztjébe került. Februárban az autógyártó ausztráliai szervezeti egységeit érte egy célzott támadás, amelynek következtében rendszerek bénultak meg. Március 19-én a gyártó Tájföldön és Vietnámban észlelt újabb támadásokat, majd március 21-én egy újabb, a korábbiaknál komolyabb incidens történt Japánban.
 
Az eddigi vizsgálatok szerint az elkövetők japán ügyfelek adataihoz fértek hozzá. A célkeresztbe állított adatbázisban 3,1 millió személy neve, címe, születési dátuma és egyéb személyes adata volt megtalálható. A cég szerint bank- és hitelkártyaszámok nem kerültek veszélybe. Sőt egyelőre arra utaló jeleket sem találtak a vizsgálatokba bevont szakértők, hogy a támadók valóban ki is szivárogtatták a rengeteg adatot. Jelenleg arra van bizonyíték, hogy az adatbázishoz jogosulatlan hozzáférés történt.
 
A Toyota világszinten figyeli az eseményeket, és egyelőre nincs jele annak, hogy az említett régiókon, országokon kívül máshová is betették volna a lábukat a feketekalapos hackerek. Az észak-amerikai Toyota képviselet külön jelezte, hogy folyamatosan figyelemmel kíséri az eseményeket, és szigorúan monitorozza a hálózatokat. (A FireEye biztonsági cég azt gyanítja, hogy a Toyota elleni, összehangolt kibertámadások mögött a vietnámi kötődésű APT32 hackercsoport áll.)
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Több mint 700 biztonsági rést foltozott be a Microsoft a Windows operációs rendszeren.

  2. 4

    Több mint 100 biztonsági javítás érkezett az Office alkalmazásokhoz.

  3. 4

    Elérhetővé váltak a SharePoint Server szeptemberi frissítései

  4. 4

    A Microsoft SQL Server több mint 60 biztonsági javítással gyarapodott.

  5. 3

    Az Elasticsearch fejlesztői négy biztonsági hibáról számoltak be.

  6. 4

    A MikroTik RouterOS-hez fontos biztonsági frissítések érkeztek.

  7. 4

    Egy tucat sebezhetőségről számoltak be a Roundcube Webmail fejlesztői.

  8. 3

    Az OpenSSH fejlesztői három hibajavítást adtak ki.

  9. 4

    A VMware Workstation és Fusion két kritikus veszélyességű hibát tartalmaz.

  10. 3

    A DotNetNuke fejlesztői számos biztonsági rést foltoztak be.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség