Toyota laat zich (opnieuw) hacken

toyota

Toyota meldt dat het slachtoffer is geworden van een cyberaanval. De Japanse autobouwer is daarmee lang niet aan zijn proefstuk toe.

Het incident vond op 16 november plaats bij Toyota Kreditbank Gmbh, een Duitse tak van het bedrijf die financieringsplannen opstelt voor de aankoop van een nieuwe auto. Hackers van ransomwaregroepering Medusa claimen dat het persoonlijke data van klanten heeft buitgemaakt, zoals facturen, wachtwoorden, verkoopcontracten en scans van identiteitskaarten. De hackers hebben die gegevens ook publiek gemaakt omdat Toyota niet is ingegaan op het betalen van losgeld. Een som van acht miljoen dollar werd geëist, plus tienduizend dollar extra per dag dat niet betaald werd.

In de meest recente communicatie lijkt Toyota zelf ook te erkennen dat klantengegevens gestolen zijn. “Door een aanval op de systemen hebben onbevoegden toegang gekregen tot persoonlijke data”, staat er te lezen, vertaald vanuit het Duits naar het Nederlands. Betrokken klanten zijn daarover geïnformeerd en sinds 1 december zijn de gehackte systemen weer online.

Bloedende servers

Het is nog gissen hoe de aanvallers zijn binnengeraakt bij Toyota, maar Security Week meent meer te weten. De aanval zou een gevolg zijn van de Citrix Bleed-kwetsbaarheid. Deze kwetsbaarheid in verschillende typen Citrix NetScaler-servers is sinds juli bekend en word gretig gebruikt door aanvallers. Een patch is sinds eind oktober beschikbaar, maar als je de actieve gebruikerssessies niet verwijdert, is patchen maar weinig effectief.

lees ook

Patchen alleen volstaat niet om Citrix Bleed-bug te stoppen

Niet de eerste keer

Wat er ook gebeurd is, de Japanse autobouwer is met dit nieuwe incident al lang niet aan zijn proefstuk toe. In maart 2022 moest het de productie stilleggen na een aanval op een belangrijke leverancier van auto-onderdelen. Maar soms begaat Toyota ook zelf grove blunders. Eind vorig jaar moest het bedrijf zich verontschuldigen omdat het vijf jaar lang publieke toegang gaf tot klanteninformatie.

In september moest de productie opnieuw worden stilgelegd. Dit keer niet na een cyberaanval, maar omdat de serveropslag zijn limiet had bereikt. Alles opgeteld kan je Toyota allesbehalve een schoolvoorbeeld van best IT-practices noemen.

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.
terug naar home