8月16日、ハッカーのゼロセブングループはトヨタの米国支社に侵入し、従業員や顧客に関する240GBのデータ、契約書や財務情報を盗んだと発表した。その後、ハッカーフォーラムで 240 GB のデータが売りに出されました。
事件後、同社は8月19日に米国のネットワークシステムが攻撃を受けたことを認めた。しかし、この問題はシステム全体に影響を及ぼすものではないとトヨタの担当者はBleeping Computerに語った。
トヨタは、影響を受けた当事者と協力しており、必要に応じて支援を提供すると述べた。しかし同社は、システムが侵害された時期やハッカーがどのようにアクセスしたか、何人のユーザーのデータが漏洩したかについては具体的に言及しなかった。
Bleeping Computerの専門家による分析によると、販売されたファイルは2022年12月25日以降に作成されたものだった。ただし、この日付は、ハッカーがデータが保存されているサーバーにアクセスしたことを示しているだけです。
トヨタはこれに先立ち、2023年5月にも、顧客215万人の車両位置情報が漏洩した攻撃があったことを認めている。数週間後、同社は顧客情報を漏洩させる誤って構成されたクラウド サービス 2 つを発見しました。
一連のインシデントが発生した後、トヨタは同様のインシデントを防ぐために、自動化されたクラウド構成監視システムを実装し、社内コンピューター用のデータベースをインストールしました。
[広告2]
出典: https://kinhtedothi.vn/toyota-bi-tan-cong-mang.html
コメント (0)