Toyota Financial Services (TFS), подразделение на японския автомобилен гигант потвърди, че са станали жертва на рансъмуер атака. Потвърждението идва след като разпространяващи Medusa обявиха, че са провели успешни атаки към мрежите на отдела в Африка и Европа. Toyota Financial Services (TFS) е подразделение на Toyota Motor Company, което оказва финансиране на клиентите си.
По-рано тази седмица Medusa публикуваха на сайта си в даркуеб пространството информация за проведена към TFS атака, при която са откраднали чувствителни данни от мрежата на компанията. Хакерите изнудват TFS за откуп от $8 000 000, за да изтрият данните и не ги правят публично достояние. На компанията ѝ е даден срок от десет дни да се свържат с хакерите, като предоставят възможността на Toyota Financial Services TFS да удължат този срок, но за сумата от $10 000 на ден.
В съобщението си за медиите Toyota Financial Services не потвърждават твърденията на хакерите за открадната информация. Medusa публикуват част от откраднатото, като тук фигурират финансови извлечения, таблици, квитанции, хеширани пароли, както и идентификационни номера и пароли в открит вид, споразумения и договори, сканирани паспорти на служители, данни за финансовото представяне на компанията, имейл адреси на служителите ѝ и др. Повечето от документите са написани на немски, което предполага, че германският офис на FTC е бил основната цел на Medusa.
Според специалиста по киберсигурност Кевин Бомонт има голяма вероятност основният вектор на атаката да е Citrix Bleed. При сканиране за изложени на онлайн достъп Citrix инстанции, Бомонт се е натъкнал на Citrix Gateway система, която не е била обновявана от 2013 година именно в немското подразделение на TFS. Citrix Bleed или CVE-2023-4966) се явява критична уязвимост, засягаща NetScaler ADC и NetScaler Gateway инсталации. Успешното експлоатиране позволява на атакуващата страна да се представи пред сървъра за легитимен потребител с пълни права. По-рано тази есен Citrix запуши дупката след получени доклади за експлоатирането ѝ. Това обаче не спря атаките към нея, а миналия месец специалисти по сигурност публикуваха и PoC (proof-of-concept) код, който бързо беше превърнат в работещ експлойт от хакерски групи от целия свят. Отново Бомонт съобщи, че Citrix Bleed е виновен за компрометирането на част от системите на Boeing наскоро. Отговорност за атаката пое друга рансъмуер банда – тази, разпространяваща LockBit.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!