Kundendaten in Gefahr nach Hacking von Toyota- und Lexus-Händlern in Japan

Bis zu diesem Punkt müssen wir erkennen, dass Datenverletzungen überall auftreten können. Egal, wo Ihre Informationen gespeichert sind, sie sind gefährdet, gehackt zu werden. Dazu gehören die Informationen, die Sie nach dem Kauf eines Autos hinterlassen. Es wurde bestätigt, dass Toyota- und Lexus-Händler in Japan von einer Datenverletzung betroffen sind.
Datenverletzungen bei Autohändlern
Bis zu 3,1 Millionen Datensätze von Kunden sind durch die Datenverletzung der Toyota- und Lexus-Händler in Japan gefährdet. Toyota bestätigte den Angriff und sagte: “Informationen, die möglicherweise diesmal geleakt wurden, beinhalten keine Informationen zu Kreditkarten”, sodass die Kunden vielleicht Trost darin finden können.
Dies ist jedoch nicht die erste große Datenverletzung, die Toyota getroffen hat. Toyota Australien hatte im Februar mit einem störenden Cyberangriff zu kämpfen.
Toyota veröffentlichte nicht viele Informationen über den Hack der Toyota- und Lexus-Händler, erkannte jedoch “unbefugten Zugriff auf mehrere Händler im Raum Tokio, Japan, am 21. März” an.
Die 3,1 Millionen Datensätze von Kunden wurden auf einem Dienst gespeichert, der mit diesem Netzwerk verbunden war. Es ist unklar, ob er kompromittiert wurde, und obwohl das Unternehmen darauf besteht, dass keine Kreditkartendaten kompromittiert wurden, wurde nicht erwähnt, welche anderen Informationen möglicherweise verletzt wurden, und es wurde der Zugriff anerkannt, jedoch nicht, dass sie exfiltriert wurden.
Der globale Senior Vice President für Cyber-Sicherheitsdienste bei Nominet, Simon Whitburn, nannte es besorgniserregend, dass Toyota sich über das Ausmaß des Schadens unsicher ist.

“Die Fähigkeit, eine Datenverletzung forensisch zu analysieren, ist ebenso wichtig wie die Präsentation der Daten an sich”, sagte er. Er fügte hinzu, dass “bei so viel Risiko für die Kunden Unternehmen es sich nicht leisten können, ein Ratespiel darüber zu spielen, ob Daten gestohlen wurden.”
Es gab auch einen Angriff auf australische Händler im Februar, und einige Sicherheitsanalysten verbanden ihn mit der vietnamesischen Cyber-Sicherheitseinheit, die als APT32 bekannt ist. Der Risky Business-Podcast schlug vor, dass dieser Angriff als vorläufige Maßnahme verwendet worden sein könnte, bevor die sichereren Händler in Japan getroffen wurden.
Whitburn sagte: “Es wird angenommen, dass die zentralen Systeme in Japan über Schwächen im australischen System zugegriffen wurden, was bedeutet, dass die Netzwerkarchitektur offensichtlich nicht sicher ist.”
Die Reichweite des Angriffs
Die Informationen aller Toyota- oder Lexus-Besitzer könnten in Gefahr sein, da es scheint, dass die Hacker Zugriff auf das zentrale Netzwerk von Toyota hatten. Der Senior Technical Evangelist bei Synopsys, Tim Mackey, sagte: “Aktuelle und ehemalige Besitzer von Toyota-Fahrzeugen sollten sich um diese Verletzung sorgen.”
“Da Angreifer möglicherweise Zugriff auf Verkaufsunterlagen erhalten haben, bietet diese Daten ein perfektes Profil, um einen Spear-Phishing-Angriff aufzubauen”, fügte er hinzu.
Sind Sie ein Besitzer eines Toyota- oder Lexus-Fahrzeugs? Betrifft Sie diese Nachricht? Lassen Sie uns Ihre Gedanken zum Cyberangriff auf die Toyota- und Lexus-Händler in den Kommentaren unten wissen.