12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Revelan datos de dos millones de clientes de Toyota


Una mala configuración de la nube en los servidores de Toyota podría haber resultado en la pérdida de información confidencial de más de dos millones de clientes.

La mala configuración de la nube resultó en que la información confidencial de quienes se suscribieron a los servicios T-Connect, G-Link, G-Link Lite y/o G-BOOK de Toyota entre el 2 de enero de 2012 y el 17 de abril de 2023 estuvo accesible para personas no autorizadas a partir del 6 de noviembre. , 2013 al 17 de abril de 2023.

Los datos incluyen información sobre la ubicación de los vehículos afectados y el tiempo que el vehículo estuvo en esas ubicaciones, así como la identificación de la terminal del vehículo y el número de identificación del vehículo (VIN).

También es posible que personas no autorizadas hayan tenido acceso a «vídeos grabados con tacógrafo en el exterior del vehículo, recogidos por los servicios prestados por la empresa». [Toyota]” entre el 14 de noviembre de 2016 y el 4 de abril de 2023.

Toyota citó una «explicación insuficiente y minuciosidad de las reglas de procesamiento de datos» como la razón de la mala configuración de la nube. Para evitar más fugas, la compañía dijo que «capacitaría minuciosamente al personal y trabajaría para evitar la recurrencia» y «establecería un sistema para auditar la configuración de la nube, realizar una encuesta de configuración del entorno de la nube y construir un sistema para monitorear». establecer el estado de forma continua».

Toyota dijo que después de descubrir la configuración incorrecta, se implementaron procesos para evitar más fugas de datos. La compañía también ha anunciado que investigará todos los entornos de nube administrados por Toyota para evitar más errores de configuración y fugas en la nube.

El fabricante de automóviles se comunicará con cualquier persona afectada por las fugas y establecerá un centro de llamadas dedicado para responder a las «preguntas e inquietudes» de los clientes.

Desafortunadamente, esta no es la primera vez que Toyota T-Connect se ve involucrado en una violación de datos.

Lanzamiento del código fuente de Toyota T-Connect en GitHub

El 7 de octubre de 2022, el fabricante de automóviles japonés Toyota emitió una disculpa después de descubrir que terceros podrían haber obtenido ganancias. Acceso no autorizado a los datos del cliente entre diciembre de 2017 y septiembre de 2022.

La brecha ocurrió porque en diciembre de 2017, una sección del código fuente de T-Connect, una aplicación que permite a los clientes conectar su teléfono a su automóvil, se lanzó al repositorio de código fuente de GitHub. Debido a que el código fuente contenía una clave de acceso al servidor, esto podría haber permitido cinco años de acceso no autorizado a los datos del cliente.

Todos los clientes que se registraron en la aplicación entre diciembre de 2017 y septiembre de 2022 corrían el riesgo de que se accediera a sus datos, lo que significa que se podrían haber filtrado los datos de 296,019 clientes potenciales. La información disponible incluía direcciones de correo electrónico y números de gestión de clientes. No se reveló información personal o confidencial, incluida la información de la tarjeta de pago, el nombre y la dirección.

Después de una investigación de seguridad, Toyota dijo que si bien «no puede confirmar simultáneamente el acceso de terceros en función del historial de acceso del servidor de datos que almacena la dirección de correo electrónico del cliente y el número de administración del cliente». [it] no puedo negarlo por completo».

Toyota también dijo que notificaría individualmente a todos los afectados por la violación.





Hemos recibido este contenido de ciberseguridad de: Cybersecurity Hub

Llegarás a la noticia original en el enlace que sigue: https://www.cshub.com/attacks/news/location-data-of-2-million-customers-exposed-in-toyota-data-breach

write a shot sentence in spanish about who is «Cybersecurity Hub»

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *