accessibility-icon
share-icon
טויוטה | צילום: Reuters
טויוטה | צילום: Reuters

טויוטה חושפת: ייתכן כי הפרטים של חלק מלקוחותינו דלפו

אביטל פריד

אביטל פריד

יא סיון ה'תשפג (31.05.23)

1

0

like

0

dislike

יצרנית הרכב הגדולה בעולם חושפת כשל אבטחת מידע בגינו ייתכן ודלפו נתונים של לקוחות משתי יבשות - אסיה ואוקיאנה • ככל הנראה הנתונים היו זמינים לציבור במשך עשור בשל טעות אנוש • הקלה מועטה נרשמה כאשר הובן כי מיקום הרכב ופרטי כרטיס האשראי לא נכללו באירוע


פרצת אבטחה קטנה, בעיה גדולה: טויוטה, יצרנית הרכב הגדולה בעולם – על פי נתוני המכירות – אומרת שחלק מהלקוחות ביבשות אסיה ואוקיאניה עומדים בפני סיכון של דליפת נתונים. ייתכן שמידע על לקוחות במדינות מסוימות, למעט יפן, הושאר נגיש לציבור מאוקטובר 2016 עד מאי 2023. המידע על הלקוחות שאולי היה נגיש לגורמים חיצוניים כלל שמות, כתובות, מספרי טלפון, כתובות דוא"ל ומספרי זיהוי ורישום רכבים.

התקרית הוצפה בעקבות הודעת החברה החודש (מאי) כי נתוני הרכב של 2.15 מיליון משתמשים ביפן, או כמעט כל בסיס הלקוחות שנרשם לפלטפורמות שירותי הענן העיקריות שלה מאז 2012, היו זמינים לציבור במשך עשור בגלל טעות אנוש.

maximize-image
images-count1+
האם לקוחות מותג היוקרה של טויוטה נפגעו גם הם? | צילום: Reuters

"אנו מאמינים שהתקרית הזו נגרמה גם מהפצה ואכיפה לא מספקת של כללי טיפול בנתונים. הטמענו מערכת לניטור תצורות ענן", אמרה טויוטה. הבעיה התעוררה בגלל שגיאת הגדרה בסביבת הענן שבה יצרנית הרכב אחסנה נתוני לקוחות שנאספו על ידי סוחרים בחו"ל לצורך טיפול וניהול בדיקות תחזוקה של כלי רכב.

"טויוטה חוקרת את הנושא בהתבסס על החוקים והתקנות של כל מדינה", אמר דובר החברה. טויוטה לא מסרה כמה לקוחות הושפעו מהאירוע, באילו מדינות הם נמצאים בדיוק, והאם לקוחות של מותג היוקרה שלה לקסוס נפגעו גם הם מהכשל.

maximize-image
images-count1+
מהחברה לא נמסר כמה לקוחות הושפעו מהכשל באבטחת המידע | קרדיט: Shutterstock

עוד נמסר מטויוטה כי מרגע שנחשף האירוע ב-7 באפריל, בוצעה חקירה שבדקה האם היו עותקים של צד שלישי או שימוש בנתוני הלקוחות ולא נמצאו ראיות לשימוש כזה. כמו כן, הוספת מיקום הרכב ופרטי כרטיס האשראי לא נכללו באירוע כך שהוסר החשש מגניבת כספים.

עקבו אחרינו גם ב-Google News