Japán
Fotó: Toyota
A csoport ezt pénteken jelentette be a Toyota városában. "Meghatároztuk, hogy 296 019 ügyfél e-mail címét és a hozzá tartozó adminisztrációs számokat feltörhettek" - áll a sajtóközleményben. Ennek megfelelően a Toyota T-Connect online szolgáltatását használó járművezetők érintettek.
A Toyota Germany szóvivője péntek délután azt mondta, mostanra kiderült, hogy az európai vásárlókat ez nem érinti. A japán cég azt mondta, hogy semmilyen más adat, például nevek, telefonszámok, hitelkártyák vagy egyéb információk nem szivároghattak ki. Ennek ellenére a szakértők súlyosnak minősítik az ilyen eseteket, mert a megszerzett alapvető információk alapján veszélyesebb adathalász támadások indíthatók az érintettek ellen.
A legutóbbi incidens a japán cégnél és beszállítóinál történt adatszivárogtatások és kiberbiztonsági incidensek sorozata. 2019 márciusában 3,1 millió ügyfél adatai kerültek hackerek kezébe. Idén februárban a Toyotának ideiglenesen le kellett állítania a termelési létesítményeket, miután egy beszállítót kibertámadás érte.
Jelen esetben a gyenge pont láthatóan szintén egy beszállítónál volt. A T-Connect programkód egy részét feltette a Github platformra, és 2017 decemberében véletlenül elérhetővé tette a kódot a nyilvánosság számára. "A közzétett forráskód tartalmazott egy hozzáférési kulcsot az adatszerverhez, amellyel e-mail címeket és ügyfélkezelési számokat lehetett elérni" - írja a német portál.