Logo van autofabrikant Toyota tegen een pand met een auto op de voorgrond
© Tada Images/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Autofabrikant Toyota was afgelopen maand wederom het slachtoffer van een cyberaanval. Volgens de financiële tak in Duitsland hebben onbevoegden persoonsgegevens van klanten ingezien en gestolen. Gedupeerden zijn hierover ingelicht en de gecompromitteerde systemen zijn inmiddels weer hersteld. De oorzaak is volgens beveiligingsspecialisten een zeroday-exploit in twee Citrix-applicaties.

Dat schrijft Security Week.

Deze gegevens hebben de aanvallers gestolen

De aanval vond plaats op donderdag 16 november. IT-medewerkers constateerden toen verdachte en ongeautoriseerde activiteiten op de systemen bij een beperkt aantal locaties. Eén van die locaties was Toyota Kreditbank GmbH, een bedrijfsonderdeel dat financieringsplannen opstelt voor klanten die een nieuwe auto kopen bij de Japanse autoproducent.

Hackersgroep Medusa heeft de aanval op de autofabrikant opgeëist. Om hun woorden kracht bij te zetten, heeft de groep een aantal bestanden online gezet. Daaruit blijkt dat hackers financiële jaarverslagen, verkoopcontracten, spreadsheets, facturen, gehashte wachtwoorden, kopieën van paspoorten en interne e-mails hebben gestolen.

Getroffen systemen zijn hersteld, gedupeerden ingelicht

Via hun portaal op het dark web eisen de aanvallers 8 miljoen dollar aan losgeld. Ze gaven Toyota tien dagen de tijd om het bedrag op tafel te leggen. Voor zover bekend heeft de autofabrikant niet betaald.

Aanvankelijk wilde Toyota vrij weinig over het incident kwijt. Via haar website bevestigde de tak van de financiële dienstverlening dat ze is aangevallen door hackers. “Door een aanval op de systemen hebben onbevoegden toegang gekregen tot persoonlijke gegevens”, aldus de automaker.

Verder zei het bedrijf dat alle getroffen klanten zijn geïnformeerd en dat de geïnfecteerde systemen sinds 1 december weer zijn hersteld. De fabrikant schreef tot slot het ongemak dat het voorval voor klanten en zakelijke partners mogelijk met zich meebrengt, te betreuren.

Hackers wisten netwerk Toyota binnen te dringen via Citrix Bleed

Hoe de hackers het bedrijfsnetwerk van Toyota wisten binnen te dringen, was lange tijd onbekend. Beveiligingsonderzoekers vertellen tegenover Security Week dat Citrix Bleed wellicht de boosdoener is. Dat is een zeroday-exploit in Citrix NetScaler ADC en Citrix NetScaler Gateway waardoor kwaadwillenden geauthenticeerde sessies konden kapen om zo multifactorauthenticatie en andere beveiligingsmaatregelen te omzeilen.

Citrix NetScaler ADC is een Active Domain Controller server die bedrijven tussen hun servers en het internet plaatsen om inkomend netwerkverkeer te verdelen over de beschikbare servers. Op deze manier blijven de websites en applicaties die een bedrijf beheert toegankelijk voor bezoekers. Citrix NetScaler Gateway is software die ervoor zorgt dat medewerkers van afstand toegang hebben tot bedrijfsapplicaties en andere onderdelen van het bedrijfsnetwerk.

Toyota kampte eerder dit jaar mogelijk al met datalek

In juni van dit jaar belandden er mogelijk privégegevens van Toyota-klanten in de handen van hackers. Door een foutieve instelling in het cloudsysteem waren de gegevens van 260.000 Japanse klanten zonder wachtwoord jarenlang in te zien.

Eenzelfde scenario deed zich voor in meerdere Aziatische landen en Oceanië. Daar lagen namen, woonadressen, telefoonnummers, e-mailadressen, voertuigidentificatienummers (VIN-nummers) en klantnummers voor het oprapen. Deze data waren van buitenaf toegankelijk tussen oktober 2016 en mei 2023.

Toyota zei dat er geen bewijs was dat iemand de gegevens die in de cloud waren opgeslagen ook daadwerkelijk heeft ingezien of gekopieerd.

Laat een reactie achter