Le 16 août, le pirate ZeroSevenGroup a annoncé avoir infiltré la succursale américaine de Toyota, volant 240 Go de données sur les employés et les clients ainsi que des contrats et des informations financières. Un forum de hackers a alors mis en vente les 240 Go de données.
Après l'incident, le 19 août, la société a admis que son système réseau aux États-Unis avait été attaqué. Cependant, le problème n'affecte pas l'ensemble du système, a déclaré un représentant de Toyota à Bleeping Computer.
Toyota a déclaré que la société travaille avec les parties concernées et fournira une assistance si nécessaire. Cependant, la société n'a pas spécifiquement mentionné le moment où le système a été compromis, comment les pirates y ont accédé et combien d'utilisateurs ont vu leurs données exposées.
Selon l'analyse des experts de Bleeping Computer, les fichiers vendus ont été créés à partir du 25 décembre 2022. Cependant, cette date montre seulement que le pirate a accédé au serveur où les données sont stockées.
Auparavant, en mai 2023, Toyota avait également admis une attaque qui avait exposé les données de localisation des véhicules de 2 150 000 clients. Quelques semaines plus tard, l’entreprise a découvert deux services cloud mal configurés qui exposaient les informations des clients.
Après une série d'incidents, Toyota a mis en place un système automatisé de surveillance de la configuration du cloud et installé une base de données pour les ordinateurs internes afin d'éviter des incidents similaires.
Source : https://kinhtedothi.vn/toyota-bi-tan-cong-mang.html
Comment (0)