丰田再发数据泄露事件,涉及240GB员工和客户信息

admin 2024年8月22日17:27:53评论70 views字数 1065阅读3分33秒阅读模式

丰田再发数据泄露事件,涉及240GB员工和客户信息

丰田再发数据泄露事件,涉及240GB员工和客户信息

丰田是企业管理的楷模,但网络安全和数字风险管理能力却堪忧,近年来连续发生多次大规模数据泄漏事件。

近日,据Bleepingcomputer报道,丰田公司已确认其网络系统再次遭到黑客攻击,大约240GB的敏感数据被泄露到黑客论坛。

该事件由名为ZeroSevenGroup的黑客组织发起,该组织声称成功入侵了丰田美国的一个分支机构,窃取了大量涉及员工、客户、财务及网络基础设施的信息。

事件概况与丰田的回应

在被问及数据泄露的具体情况时,丰田对媒体表示,公司已经意识到了该事件的发生,并称此次事件的影响范围有限,未波及整个系统。丰田还表示将与已与受影响的相关方取得联系,并将在必要时提供帮助。

泄露的数据包括与员工和客户相关的个人信息、财务合同、网络基础设施数据及凭据。据ZeroSevenGroup描述,他们通过开源工具ADRecon从Active Directory环境中提取了大量信息,并将其分享在黑客论坛上。

丰田多次发生数据泄漏事故

虽然丰田未明确披露数据泄露的确切日期,但根据BleepingComputer的调查,泄露文件的创建日期为2022年12月25日。这表明,攻击者可能通过访问存储备份数据的服务器获取了这些文件。

事实上,丰田此前发生过多次数据泄露事件。2022年5月,丰田披露其约215万名客户的车辆定位信息被错误暴露了长达十年之久,原因是公司云环境中的数据库配置错误。

2022年12月,丰田金融服务曾警告其客户,由于Medusa勒索软件攻击,客户的敏感个人及财务数据被泄露。这次攻击影响了丰田在欧洲和非洲的业务。

更早之前,2019年丰田和雷克萨斯的多个销售子公司遭到黑客攻击,黑客窃取并泄露了多达310万条客户信息。

随后,丰田公司又发现了两个同样配置错误的云服务,这些服务导致客户的个人信息在七年多的时间内被泄露。在经历了这些事件后,丰田宣布已实施自动化系统来监控云配置和数据库设置,以防止未来发生类似的数据泄露问题。

参考链接:

https://www.bleepingcomputer.com/news/security/toyota-confirms-breach-after-stolen-data-leaks-on-hacking-forum/

文章来源:freebuf

黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文

END

原文始发于微信公众号(黑白之道):丰田再发数据泄露事件,涉及240GB员工和客户信息

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年8月22日17:27:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   丰田再发数据泄露事件,涉及240GB员工和客户信息https://cn-sec.com/archives/3086482.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息