Medusa Group публікує всі дані Toyota FS у темній мережі

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Після успішної атаки Medusa Group і крадіжки даних на Toyota Financial Services (TFS), група вимагала 8 мільйонів доларів за видалення даних. Оскільки Toyota не платила, усі дані тепер доступні в даркнеті.

Атака на Toyota Financial Services Europe & Africa (TFS) сталася 14.11.2023 листопада XNUMX року. Незабаром після цього TFS опублікував повідомлення про те, що всі мережі були закриті як запобіжний захід через несанкціоновану діяльність у системах.

Зворотний відлік шантажу закінчився

🔎 Після того, як відлік часу закінчився, а викуп не було сплачено, Medusa Group розмістила дані, викрадені з Toyota Financial Services, у даркнет (Зображення: B2B-CS).

Невдовзі після звіту TFS група Medusa опублікувала на своїй сторінці витоку повідомлення про те Компанія Toyota Financial Services (TFS) зазнала успішної атаки і тепер вимагає викуп у розмірі 8 мільйонів доларівщоб видалити дані. Зворотний відлік уже деякий час закінчився, але дані тепер розміщено в темній мережі. Зразки файлів показують багато таблиць і літер на маленьких знімках екрана.

Тепер TFS також відреагувала та надіслала лист усім постраждалим клієнтам, в якому повідомляє їх про втрату даних. Там TFS пише: «…ми хотіли б повідомити вам про інцидент, пов’язаний з вашими особистими даними, що сталося? Після того, як ми, Toyota Kreditbank GmbH («TKG»), помітили незвичайну активність у нашій мережі, ми негайно розпочали внутрішнє розслідування інциденту, яке ми проводимо за підтримки провідної компанії з кібербезпеки. «У ході поточних розслідувань ми знайшли докази того, що неавторизована сторона отримала доступ до певних файлів TKG... Згідно з поточним рівнем знань, ця інформація також включає персональні дані, що стосуються вас».

Повідомляв клієнтів про втрату даних

«Яких особистих даних це стосується? Згідно з поточним статусом розслідування, ваше прізвище, ім’я, поштовий індекс вашого місця проживання та, можливо, інша інформація про контракт, як-от сума контракту, будь-який статус нагадування та ваш IBAN (міжнародний номер банківського рахунку). .."

За даними різних ЗМІ, TFS не зміг стягнути жодних лізингових чи кредитних платежів і тепер має працювати. Принаймні Toyota також продовжує тенденцію не платити у випадку шантажу. Все більше і більше компаній обирають цей шлях. Зрештою, кожен несплачений біткоін – це менше грошей для подальших атак. Зараз навіть у США лунають голоси, які хочуть законодавчо заборонити виплату викупу.

Більше на Toyota.eu

 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі