日本汽车制造商丰田日前承认其IT系统遭到黑客入侵。该公司在一份声明中证实,黑客组织ZeroSevenGroup在黑客论坛上发布的大约240GB的数据来自其IT系统。
丰田没有具体说明有多少客户受到了此次数据泄露事件的影响,也没有说明他们的个人数据暴露到了何种程度,只是称此次数据泄露对其经销网络的总体影响有限。
丰田相关负责人在向接受BleepingComputer询问时表示,“我们已经意识到了这种情况。”他随后证实,该公司正在与那些受到影响的客户进行接触,并将在需要时提供帮助。
事发美国经销商,丰田泄露数据包含个人信息
ZeroSevenGroup声称,该组织窃取的240GB数据来自丰田在美国的一家汽车经销店。在这些数据中,除了财务文件、电子邮件链和公司网络基础设施信息之外,还包含丰田客户和员工的个人数据。据BleepingComputer报道,这些文件似乎是在2022年12月25日被盗或创建的。
这并不是丰田第一次成为网络攻击的受害者。去年11月,其金融服务部门丰田信贷银行遭遇的一起数据泄露事件导致数百万客户的个人信息泄露。实施那次网络攻击的Medusa勒索软件团伙声称,在网络攻击之前,他们曾以800万美元的价格索要赎金。目前不清楚丰田是否支付了那笔赎金。
针对汽车经销商的网络攻击事件频发,有勒索成功先例
在丰田遭遇此次网络攻击之前,汽车经销商管理系统(DMS)提供商CDK Global曾在今年7月发生过一次宕机事件,影响美国各地数千家汽车经销商。在检测到网络异常活动之后,该公司连续两次关闭IT系统,迫使大约15,000家经销商业务中断。
据报道,CDK Global当时向客户保证,其系统将在7月4日前恢复并运行。该公司表示,“我们正在继续分阶段进行修复,并正在迅速让经销商使用核心的经销商管理系统(DMS)。”CDK Global的IT系统最终得到恢复,但多份报告指出,该公司向网络攻击者支付了2500万美元的赎金。