丰田金融服务公司披露了一起数据泄露事件

上官雨宝2023-12-12 15:41:01

近日,丰田金融服务公司披露了一起数据泄露事件。并通知客户称:由于系统受到攻击,黑客很可能已经获取到了客户的个人数据和财务数据。

丰田金融服务公司(TFS)是丰田汽车的子公司,属于丰田汽车公司的金融部门,为丰田汽车的全球客户和经销商提供一系列金融服务以及金融产品,包括汽车贷款、租赁和保险解决方案等。

丰田金融服务公司主要是为其车主买车提供融资,并通过灵活和量身定制的金融方案为购买或租赁丰田汽车提供便利。丰田金融在不同地区提供的服务也不同,具体信息可通过丰田经销商或在线平台查询。

德国网站 Heise 收到了丰田公司发给德国客户的数据泄露通知,通知中提到:在此次事件中,黑客获取了包括用户全名、居住地址、合同信息、租赁-购买详情和 IBAN(国际银行账号)等信息。丰田信贷银行的系统已从 12 月 1 日起逐步重新启动。

丰田金融服务公司警告其德国客户保持警惕,并联系银行采取额外的安全预防措施。同时,要关注是否有异常活动,并从 Schufa 获得最新的信用报告。

此外,丰田还向北莱茵-威斯特法伦州的数据保护官通报了此次安全漏洞事件。

2023 年 11 月 17 日,美杜莎勒索组织声称对此次攻击负责,并威胁说如果丰田公司不支付赎金,就会直接在网上泄露其盗取的数据。

该勒索软件团伙最初要求支付 800 万美元才能删除据称从该公司窃取的数据,他们还提供了延长最后期限的选项,每天额外支付 1 万美元。

美杜莎勒索组织将支付赎金的最后期限定在了 11 月 26 日,并公布了被盗数据的样本作为黑客攻击的证据。

泄露的样本数据包括财务文件、发票、散列账户密码、护照扫描件等。这些文件都是德文,这表明它们是从位于德国的公司系统中窃取的。

著名网络安全专家Kevin Beaumont注意到,丰田公司在德国的办事处有一个易受攻击的 Citrix 网关暴露在了网上,威胁者很可能就是利用了 Citrix Bleed 的漏洞进入了该公司的网络。

Medusa 组织现已在其 Tor 泄露网站上公布了被盗数据。

在此次事件中,受影响的客户将面临身份盗用和金融欺诈等欺诈活动的风险。

金融丰田
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,丰田金融服务公司披露了一起数据泄露事件。并通知客户称:由于系统受到攻击,黑客很可能已经获取到了客户的个人数据和财务数据。
丰田金融服务公司(TFS)证实遭遇Medusa(美杜莎)勒索软件组织的攻击,该公司在欧洲和非洲的系统上检测到未经授权的访问。
Bleeping Computer 网站消息,丰田金融服务公司(TFS)证实,在 Medusa(美杜莎)勒索软件声称对其欧洲和非洲一些网络系统进行攻击后,公司内部安全人员检测到了未经授权的恶意访问。
近期,大英图书馆、丰田金融、雅马哈、波音、香港消费者委员会等大型组织、企业接连遭遇勒索攻击,赎金均在百万美元以上。
日产汽车称其于2022年6月21日收到了软件开发供应商的数据泄露通知。日产汽车收到泄露通知后展开了内部调查,2022年9月26日,它证实了一个未经授权的访问者触及了这些数据。日产汽车表示,到目前为止没有任何证据表明这些暴露的信息被滥用,通知客户仅是出于谨慎。此外,安全媒体城,日产汽车和其他汽车制造商的移动应用程序和在线门户网站的API安全措施十分糟糕,可能导致账户接管和敏感信息暴露。
近日,Campbell Conroy&O'Neil律师事务所宣布2月份遭到了勒索软件攻击,导致大规模数据泄漏。
专家预估,此次攻击事件还可能影响全国各地的货物运输。大约在同一时间,LockBit团伙将里斯本港列入其网站已勒索名单,声称发动了勒索软件攻击。攻击发生后,港务局已将事件上报至国家网络安全中心和司法警察局。该团伙还公布了被盗数据样本,但披露数据的合法性无法得到验证和证实。
专家预估,此次攻击事件还可能影响全国各地的货物运输。大约在同一时间,LockBit团伙将里斯本港列入其网站已勒索名单,声称发动了勒索软件攻击。攻击发生后,港务局已将事件上报至国家网络安全中心和司法警察局。该团伙还公布了被盗数据样本,但披露数据的合法性无法得到验证和证实。
但知情人士确认该系统遭遇的是勒索软件攻击。联邦政府表示,在上个月Optus数据泄露事件之后,这些修正案将更好地保护澳大利亚人,该事件损害了各种客户数据,包括身份证件详细信息,具体如驾驶执照和护照号码。Kaspersky推测,预计网络犯罪活动将进一步增加。永安在线成立于2017年1月。
2023年,数据泄露和网络攻击事件仍然频发,涉及面广,影响力大,很多全球知名的企业组织也因此面临着监管合规与社会舆情的双重压力。
上官雨宝
是水水水水是