Medusa Group publie toutes les données Toyota FS sur le dark web

Brèves sur la cybersécurité B2B

Partager le post

Après l'attaque réussie et le vol de données du groupe Medusa sur Toyota Financial Services (TFS), le groupe a exigé 8 millions de dollars pour supprimer les données. Comme Toyota n'a pas payé, toutes les données sont désormais disponibles sur le darknet.

L’attaque contre Toyota Financial Services Europe & Africa (TFS) a eu lieu le 14.11.2023 novembre XNUMX. Peu de temps après, TFS a publié un avis indiquant que tous les réseaux avaient été fermés par mesure de précaution en raison d'activités non autorisées sur les systèmes.

Le compte à rebours du chantage a expiré

🔎 Après l'expiration du compte à rebours et le non-paiement de la rançon, le groupe Medusa a placé les données volées à Toyota Financial Services sur le darknet (Image : B2B-CS).

Peu de temps après le rapport de TFS, le groupe Medusa a publié une note sur sa page de fuite indiquant que Toyota Financial Services (TFS) a été attaqué avec succès et exige désormais une rançon de 8 millions de dollarspour supprimer les données. Le compte à rebours est terminé depuis un certain temps déjà, mais les données ont désormais été placées sur le dark web. Les exemples de fichiers montrent de nombreux tableaux et lettres dans de petites captures d'écran.

TFS a désormais également réagi et envoyé une lettre à tous les clients concernés pour les informer de la perte de données. TFS y écrit : « …nous souhaitons vous informer d'un incident impliquant vos données personnelles. Que s'est-il passé ? Après que Toyota Kreditbank GmbH (« TKG ») ait remarqué une activité inhabituelle sur notre réseau, nous avons immédiatement ouvert une enquête interne sur l'incident, que nous menons avec le soutien d'une entreprise leader en matière de cybersécurité. "Au cours des enquêtes en cours, nous avons découvert des preuves selon lesquelles une personne non autorisée a eu accès à certains fichiers de TKG... Selon l'état actuel des connaissances, ces informations comprennent également des données personnelles vous concernant."

Clients informés de la perte de données

« Quelles données personnelles sont concernées ? Selon l'état actuel de l'enquête, vos nom, prénom, code postal de votre lieu de résidence et éventuellement d'autres informations contractuelles telles que le montant du contrat, un éventuel statut de relance et votre IBAN (International Bank Account Number) sont concernés. .."

Selon différents médias, TFS n'a pu encaisser aucune échéance de leasing ou de prêt et a désormais du pain sur la planche. Au moins, Toyota poursuit également la tendance à ne pas payer en cas de chantage. De plus en plus d’entreprises empruntent cette voie. Après tout, chaque Bitcoin impayé représente moins d’argent pour de nouvelles attaques. Aux États-Unis, des voix s’élèvent désormais pour interdire légalement le paiement d’une rançon.

Plus d’informations sur Toyota.eu

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus