Toyota подтвердила кибератаку и утечку 240 ГБ данных, инициированных группировкой ZeroSevenGroup

Фото: Flickr

Японский автомобильный гигант Toyota недавно подтвердил, что их американская сеть стала жертвой внушительной кибератаки, приведшей к утрате 240 гигабайт различных корпоративных данных, пишет Taspanews.kz ссылаясь на BleepingComputer.


Взлом освободил множество конфиденциальной информации, охватывающей сведения о сотрудниках и клиентах, финансовую документацию и критические сетевые учетные записи. Группировка ZeroSevenGroup, взявшая на себя ответственность за это действие, заявила о намерении свободно распространять похищенные материалы в сети.


Согласно заявлению Toyota, правонарушители сумели внедриться в их американский филиал, обеспечив себе доступ к серверу, содержащему данные по состоянию на 25 декабря 2022 года. Эти сведения позволяют предположить, что атака имела место еще задолго до выявления хакерской деятельности. Следует напомнить, что в октябре 2022 года Toyota уже сталкивалась с похищением личной информации около 296 тысяч пользователей сервиса T-Connect, что предсказывало возможные будущие проблемы.


Эти инциденты наглядно демонстрируют важность усиления мер защиты в информационных системах крупных организаций. К примеру, недавно телекоммуникационный гигант AT&T, имеющий обширную базу клиентов по всей Америке, также пережил подобное вмешательство, результатом которого стала утечка данных, касающихся звонков и сообщений практически всех абонентов (404 Media).


Не только США сталкиваются с подобными угрозами: в Казахстане также фиксируются серьезные кибератаки. Китайская хакерская группировка, по слухам связанная с разведывательными службами КНР, на протяжении более двух лет управляла критическими элементами IT-инфраструктуры Казахстана, демонстрируя серьезные пробелы в национальной системе киберзащиты.


Эти события подчеркивают насущную необходимость укрепления кибербезопасности как на корпоративном, так и на государственном уровнях. Специалисты рекомендуют постоянное обновление антивирусного ПО, внедрение сложных и уникальных паролей, регулярное резервное копирование данных, а также использование исключительно лицензионного программного обеспечения.