日本語版
最新ニュース
世界

トヨタ、ハッキングフォーラムで盗難データ漏洩後に侵害を確認

トヨタは、ハッキングフォーラムで同社のシステムから盗まれた240GBのデータのアーカイブが脅威アクターによって漏洩された後、ネットワークが侵害されたことを確認した。 「我々は状況を認識している。この問題は範囲が限定されており、システム全体の問題ではない」とトヨタは、脅威アクターの主張を確認するよう求められた際、BleepingComputerに語った。 同社は「影響を受けた人々と連携しており、必要に応じて支援を提供する」と付け加えたが、侵害をいつ発見したか、攻撃者がどのようにアクセスしたか、この事件で何人の人のデータが漏洩したかについてはまだ情報を提供していない。 ZeroSevenGroup(盗まれたデータを漏洩した脅威アクター)は、米国支社に侵入し、トヨタの従業員と顧客に関する情報、契約書や財務情報を含む240GBのファイルを盗むことができたと述べています。 また、Active Directory 環境から膨大な量の情報を抽出するのに役立つオープンソースの ADRecon ツールを使用して、資格情報を含むネットワーク インフラストラクチャ情報も収集したと主張しています。 「世界最大の自動車メーカーのひとつ(トヨタ)の米国支社をハッキングしました。ここでファイルを無料で公開できることを大変嬉しく思います。データサイズは240GBです」と脅威アクターは主張している。 「内容: 連絡先、財務、顧客、スキーム、従業員、写真、DB、ネットワーク インフラストラクチャ、電子メール、および多数の完璧なデータなどすべて。パスワード付きのすべてのターゲット ネットワーク用の AD-Recon も提供しています。」 トヨタのデータ漏洩 (BleepingComputer) トヨタは侵害の日付を明らかにしていないが、BleepingComputerは、ファイルが盗まれたか、少なくとも2022年12月25日に作成されたことを発見した。この日付は、脅威の攻撃者がデータが保存されているバックアップサーバーにアクセスしたことを示している可能性がある。 昨年、トヨタの子会社であるトヨタファイナンシャルサービス(TFS)は 警告した 12月に顧客から、機密性の高い個人情報や金融データが漏洩したと報告があった。 Medusa ランサムウェア攻撃 これは11月に日本の自動車メーカーの欧州とアフリカの部門に影響を及ぼした。 数か月前の5月にトヨタは別のデータ侵害を公表し、 215万人の顧客の車両位置情報が漏洩 同社のクラウド環境におけるデータベースの構成ミスが原因で、2013 年 11 月 6 日から 2023 年 4 月…

トヨタ、ハッキングフォーラムで盗難データ漏洩後に侵害を確認

1724105404
2024-08-19 20:51:17

トヨタは、ハッキングフォーラムで同社のシステムから盗まれた240GBのデータのアーカイブが脅威アクターによって漏洩された後、ネットワークが侵害されたことを確認した。

「我々は状況を認識している。この問題は範囲が限定されており、システム全体の問題ではない」とトヨタは、脅威アクターの主張を確認するよう求められた際、BleepingComputerに語った。

同社は「影響を受けた人々と連携しており、必要に応じて支援を提供する」と付け加えたが、侵害をいつ発見したか、攻撃者がどのようにアクセスしたか、この事件で何人の人のデータが漏洩したかについてはまだ情報を提供していない。

ZeroSevenGroup(盗まれたデータを漏洩した脅威アクター)は、米国支社に侵入し、トヨタの従業員と顧客に関する情報、契約書や財務情報を含む240GBのファイルを盗むことができたと述べています。

また、Active Directory 環境から膨大な量の情報を抽出するのに役立つオープンソースの ADRecon ツールを使用して、資格情報を含むネットワーク インフラストラクチャ情報も収集したと主張しています。

「世界最大の自動車メーカーのひとつ(トヨタ)の米国支社をハッキングしました。ここでファイルを無料で公開できることを大変嬉しく思います。データサイズは240GBです」と脅威アクターは主張している。

「内容: 連絡先、財務、顧客、スキーム、従業員、写真、DB、ネットワーク インフラストラクチャ、電子メール、および多数の完璧なデータなどすべて。パスワード付きのすべてのターゲット ネットワーク用の AD-Recon も提供しています。」

トヨタのデータ漏洩 (BleepingComputer)

トヨタは侵害の日付を明らかにしていないが、BleepingComputerは、ファイルが盗まれたか、少なくとも2022年12月25日に作成されたことを発見した。この日付は、脅威の攻撃者がデータが保存されているバックアップサーバーにアクセスしたことを示している可能性がある。

昨年、トヨタの子会社であるトヨタファイナンシャルサービス(TFS)は 警告した 12月に顧客から、機密性の高い個人情報や金融データが漏洩したと報告があった。 Medusa ランサムウェア攻撃 これは11月に日本の自動車メーカーの欧州とアフリカの部門に影響を及ぼした。

数か月前の5月にトヨタは別のデータ侵害を公表し、 215万人の顧客の車両位置情報が漏洩 同社のクラウド環境におけるデータベースの構成ミスが原因で、2013 年 11 月 6 日から 2023 年 4 月 17 日までの 10 年間にわたり、データ保護規則が施行されました。

数週間後、 2つの追加のクラウドサービスが誤って設定されている トヨタの顧客の個人情報を7年以上にわたって漏洩。

トヨタは、これら2件の事件を受けて、将来的に同様の漏洩を防ぐため、すべての環境でクラウド構成とデータベース設定を監視する自動システムを実装したと発表した。

トヨタとレクサスの販売子会社も複数ある。 2019年に侵害された 当時同社が「最大310万件の顧客情報」と表現していたものを攻撃者が盗み出し、漏洩させたのだ。

#トヨタハッキングフォーラムで盗難データ漏洩後に侵害を確認

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。