Dados de Clientes em Risco Após Hackeamento de Concessionárias Toyota e Lexus no Japão

Neste ponto, precisamos perceber que violações de dados podem ocorrer em qualquer lugar. Não importa onde suas informações estão sendo armazenadas, elas estão em risco de serem hackeadas. Isso inclui as informações que você deixa para trás após comprar um carro. Foi confirmado que as concessionárias Toyota e Lexus no Japão sofreram uma violação de dados de clientes.
Violações em Concessionárias de Carros
Até 3,1 milhões de itens de dados de clientes estão em risco na violação de dados das concessionárias Toyota e Lexus no Japão. A Toyota confirmou o ataque e disse que “as informações que podem ter sido vazadas desta vez não incluem informações sobre cartões de crédito”, então talvez os clientes possam se confortar com isso.
No entanto, esta não é a primeira grande violação de dados a atingir a Toyota. A Toyota Austrália lidou com um ataque cibernético disruptivo em fevereiro.
A Toyota não publicou muitas informações sobre o hack das concessionárias Toyota e Lexus, mas reconheceu “acesso não autorizado em várias concessionárias na área de Tóquio, Japão, em 21 de março.”
Os 3,1 milhões de peças de dados de clientes estavam armazenados em um serviço que estava conectado a essa rede. Não se sabe se foi comprometido, e embora a empresa insista que nenhum dado de cartão de crédito foi comprometido, não mencionaram quais outras informações podem ter sido violadas e reconheceram o acesso, mas não que foi exfiltrado.
O vice-presidente sênior global de serviços de cibersegurança da Nominet, Simon Whitburn, chamou de preocupante que a Toyota não tenha certeza da extensão dos danos.

“A capacidade de analisar forensicamente uma violação de dados é igualmente importante quanto apresentá-la em primeiro lugar”, disse ele. Ele acrescentou que “com tanto em risco para os clientes, as empresas não podem se dar ao luxo de jogar um jogo de adivinhação sobre se os dados foram roubados.”
Houve também um ataque a concessionárias australianas em fevereiro, e alguns analistas de segurança o conectaram à unidade de cibersegurança vietnamita conhecida como APT32. O podcast Risky Business sugeriu que o ataque poderia ter sido usado como uma ação preliminar antes que as concessionárias mais seguras no Japão fossem atingidas.
Whitburn disse: “Acredita-se que os sistemas centrais no Japão foram acessados através de vulnerabilidades no sistema australiano, o que significa que claramente a arquitetura da rede não é segura.”
O Alcance do Ataque
As informações pertencentes a todos os proprietários de Toyota ou Lexus podem estar em perigo, pois parece que os hackers tiveram acesso à rede central da Toyota. O evangelista técnico sênior da Synopsys, Tim Mackey, disse: “Proprietários atuais e antigos de veículos Toyota devem estar preocupados com essa violação.”
“Com os atacantes potencialmente ganhando acesso aos registros de vendas, esses dados fornecem um perfil perfeito a partir do qual construir um ataque de spear-phishing”, acrescentou.
Você é proprietário de um veículo Toyota ou Lexus? Esta notícia te preocupa? Deixe-nos saber seus pensamentos sobre o ataque cibernético das concessionárias Toyota e Lexus nos comentários abaixo.