Megzsarolták a Toyotát

A Toyota megerősítette, hogy kibertámadás érte a Toyota Financial Services egyes rendszereit. Az elkövetők már zsarolják a vállalatot.
 

A TFS (Toyota Financial Services) szakemberei jogosulatlan rendszerhozzáférésre lettek figyelmesek egyes Európában és Afrikában működő rendszerek esetében. Az eset kivizsgálását azonnal megkezdték, és az érintett alkalmazásokat, szolgáltatásokat rögtön leállították.
 
Az eddigi hírek szerint az incidensreagálásra sajnos már későn került sor, ugyanis a védelmi intézkedések megtétele előtt az elkövetők már képesek voltak adatokat kiszivárogtatni. Legalábbis erre utal az, hogy a Medusa nevű kiberbanda az egyik weboldalán jelezte, hogy értékes adatokat kaparintott meg a Toyota Financial Services hálózatából. Most pedig azzal fenyegetőzik, hogy a megszerzett adatokat nyilvánosságra hozza, ha a vállalat nem fizet nyolcmillió dollárt. A feketekalapos hackerek állítása szerint olyan adatokhoz sikerült hozzáférniük, mint például:
  • pénzügyi dokumentumok
  • számlák
  • felhasználói azonosítók, jelszavak és jelszó hash-ek
  • szerződések
  • útlevélmásolatok
  • alkalmazottak e-mail címei
  • pénzügyi jelentések.
 
Az elkövetők tíz napot adtak a Toyotának a követelések teljesítésére. Igaz azt is jelezték, hogy napi 10 ezer dollár fejében hajlandóak kitolni ezt a határidőt.
 
A Toyota egyelőre további részleteket nem kívánt elárulni az incidenssel kapcsolatban, mivel a vizsgálatok - hatóságok bevonásával - jelenleg is zajlanak.
 
Kevin Beaumont biztonsági kutató közben arra lett figyelmes, hogy a TFS német irodájában működött egy olyan Citrix Gateway, amely 2023 augusztusa óta nem volt frissítve. Ez pedig azt is jelenti, hogy az tartalmazhatta azt a Citrix Bleed (CVE-2023-4966) sebezhetőséget, amit több zsarolóbanda is előszeretettel használ ki. Ez a biztonsági hiba már olyan incidensekben játszott szerepet, mint az ICBC (Industrial and Commercial Bank of China) vagy a Boeing elleni támadás. Ugyanakkor a Toyota még nem erősítette meg, hogy valóban ez a biztonsági rés lett volna a támadás egyik belépési pontja.
 
  1. 3

    A Sambához egy biztonsági frissítés vált elérhetővé.

  2. 4

    A Cisco több biztonsági javítást adott ki az NX-OS-hez.

  3. 4

    Az IBM AIX-hez három patch vált elérhetővé.

  4. 3

    A VMware Workstation és a Fusion egy biztonsági frissítést kapott.

  5. 4

    A Google újabb fontos hibajavításokat adott ki a Chrome webböngészőhöz.

  6. 4

    A Zyxel fontos biztonsági frissítéseket tett elérhetővé egyes hálózati és hálózatbiztonsági eszközeihez.

  7. 3

    A Rails fejlesztői három biztonsági hibáról adtak tájékoztatást.

  8. 3

    A IBM InfoSphere Information Server egy biztonsági hibajavítással bővült.

  9. 4

    A Microsoft 11 biztonsági rést foltozott be az Edge webböngészőn.

  10. 3

    A Node.js kapcsán tíz biztonsági hibajavítás vált letölthetővé.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség