Panasonic Avionics Corporation heeft kenbaar gemaakt dat de bedrijfstak in december 2022 het doelwit was van een cyberaanval. Hackers slaagden erin om privacygevoelige informatie van een onbekend aantal klanten buit te maken. Het technologiebedrijf raadt gedupeerden aan om alert te zijn op phishingberichten.
Dat meldt Panasonic in een brief aan de procureur-generaal van de Amerikaanse staat Californië.
Panasonic stelde direct een forensisch onderzoek in
Panasonic Avionics Corporation is het bedrijfsonderdeel van Panasonic dat communicatie- en entertainmentsystemen voor vliegtuigen levert. Meer dan 15.000 commerciële vliegtuigen hebben audio- en videosystemen van het bedrijf ingebouwd. Meer dan 3.780 afnemers maken gebruik van de WiFi-connectiviteit. Ruim 200 luchtvaartmaatschappijen nemen digitale diensten van Panasonic af.
Op enkele dagen na is het een jaar geleden dat IT-medewerkers merkten dat er iets aan de hand was. “Op 30 december 2022 identificeerde Panasonic bewijs van een probleem dat mogelijk invloed had op bepaalde systemen in onze bedrijfsnetwerkomgeving en dat zich voordeed op of rond 14 december 2022”, zo schrijft het bedrijf in een brief aan de procureur-generaal van Californië. Het document werd afgelopen week overhandigd.
“We zijn onmiddellijk begonnen met een uitgebreid onderzoek naar de aard en omvang van het incident en de persoonlijke informatie die door het voorval is aangetast. Verder hebben we cybersecurityspecialisten en forensische experts ingeschakeld om te helpen bij het onderzoek naar het incident, om in kaart te brengen welke informatie mogelijk is gecompromitteerd en wie de gedupeerden zijn”, zo vervolgt Panasonic zijn statement.
‘Incident beperkt tot geringe hoeveelheid gegevens van werknemers en zakelijke klanten’
Uit het onderzoek is gebleken dat de aanvallers veel privégegevens van een onbekend aantal klanten hebben gestolen. Het gaat om namen, woonadressen, e-mailadressen, telefoonnummers, geboortedata, bankrekeningnummers, medische gegevens, gegevens van de zorgverzekering en identificatiegegevens.
Om gedupeerden te compenseren voor eventuele financiële fraude en identiteitsfraude, mogen ze twee jaar lang gebruikmaken van de identiteits- en kredietbewakingsdiensten van Kroll. Panasonic adviseert slachtoffers om waakzaam te blijven voor phishing en regelmatig hun rekeningafschriften te controleren op verdachte financiële transacties.
“De impact van het incident was beperkt tot een geringe hoeveelheid gegevens van werknemers en zakelijke klanten”, zo vertelt een woordvoerder van het bedrijf tegenover BleepingComputer. Hij bevestigt dat de autoriteiten tijdig zijn ingelicht over het incident, dat er geen bewijs is gevonden dat digitale producten of besturingssystemen zijn aangetast en dat het voorval geen invloed had op de bedrijfsvoering. Waarom het bedrijf een jaar heeft gewacht om openlijk over de gebeurtenissen te spreken, is onbekend.
Tweede datalek bij Panasonic in korte tijd
Het is niet de eerste keer dat Panasonic met de gevolgen van een datalek wordt geconfronteerd. In 2021 hadden hackers maandenlang toegang tot het bedrijfsnetwerk van het techbedrijf. Of daarbij vertrouwelijke bedrijfsinformatie of persoonsgegevens zijn buitgemaakt, heeft Panasonic nooit bevestigd. Wel bood het bedrijf excuses aan voor ‘het ongemak’ dat het voorval met zich meebracht.
