Toyota обнаружила, что с большего количества серверов происходит утечка данных клиентов

Toyota обнаружила, что с большего количества серверов происходит утечка данных клиентов

1 июня 2023 г.

Toyota обнаружила еще одну неправильно сконфигурированную базу данных, содержащую конфиденциальную информацию о клиентах, к которой мог получить доступ любой, кто знал, где искать.

В заявлении Toyota говорится, что она обнаружила новую брешь, внедрив более закрытые данные. меры безопасности введены после в начале этого года была обнаружена отдельная неправильно сконфигурированная база данных, содержащая конфиденциальную информацию о более чем двух миллионах клиентов, которая, как считается, не была защищена в течение примерно десяти лет.

В этом недавно обнаруженном пакете содержалась информация о 260 000 автовладельцев, включая идентификаторы автомобильных устройств и картографические данные, отображаемые в автомобильной навигационной системе. Учитывая, что он анонимный, связать его с реальными людьми без дополнительных данных из отдельного источника практически невозможно.

Нарушение прав клиента Toyota

Однако сообщается, что большинство затронутых клиентов находятся в Японии, а их число не разглашается в других странах Азии и Океании. У некоторых из этих клиентов была раскрыта такая информация, как имена, почтовые адреса и адреса электронной почты, а также идентификационные номера клиентов, выданные Toyota, и регистрационные / идентификационные номера транспортных средств.

Затронутые клиенты покупали свои Toyota начиная с декабря 2007 года, а данные были опубликованы в период с февраля 2015 года по май 2023 года.

Хотя это определенно опасная оплошность, похоже, есть и хорошие новости: Toyota утверждает, что нет никаких доказательств того, что кто-то нашел базу данных до нее, поскольку данные не показывают попыток эксфильтрации. Компания не уточнила, какие методы она использовала для определения этого.

Пока что автопроизводитель не отвечает на запросы СМИ, сообщает TechCrunch, но принес извинения и заявил, что свяжется со всеми пострадавшими клиентами с отдельными извинениями. Мы не знаем, будет ли он предлагать услуги по краже личных данных и мониторингу кредитоспособности в течение года, что является стандартной практикой в ​​таких сценариях.

Через: TechCrunch


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE