Cyberangriff auf Toyota: Daten von 300'000 Kunden vermutlich geklaut
Kriminelle Hacker haben wahrscheinlich die E-Mail-Adressen von knapp 300'000 Toyota-Kundinnen und -Kunden kompromittiert. Die Adressen könnten nun für Phishing-Kampagnen zum Einsatz kommen.

Cyberkriminelle haben wohl Daten von knapp 300'000 Kundinnen und Kunden von Toyota erbeutet. "Wir haben festgestellt, dass 296'019 E-Mail-Adressen von Kunden und die dazugehörigen Verwaltungsnummern kompromittiert worden sein könnten", teilt der japanische Autobauer mit. Betroffen sind demnach User des Toyota-Onlinedienstes T-Connect.
Andere Daten wie Namen, Telefonnummern oder Kreditkartenangaben seien nicht durchgesickert, sagt das Unternehmen gegenüber "Reuters" mit. Zudem habe man keinen Zugriff durch Dritte bestätigen können. Dennoch warnt das Unternehmen davor, dass die Adressen für Phishing-Kampagnen oder für den Versand von Spam missbraucht werden könnten.
Schweizer Kundinnen und Kunden seien nicht vom Datenleck betroffen, teilte ein Unternehmenssprecher gegenüber der Nachrichtenagentur AWP mit. In Europa werde der Service "MyToyota via APP" genutzt und nicht der T-Connect Service.
Die Schwachstelle lag offenbar bei einem Zulieferer. Dieser habe im Dezember 2017 einen Teil des Quellcodes von T-Connect via Github versehentlich auch öffentlich zugänglich gemacht.
Im vergangenen Februar ist übrigens ein Toyota-Zulieferer Opfer einer Ransomware-Attacke geworden. Die Folgen waren drastisch: Toyota musste alle seine 28 Produktionslinien an 14 Fabrikstandorten in Japan stoppen.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.

Update: Berner Grosser Rat befürwortet Zentralisierung der Datenschutzbehörden

Fast Schweizerdeutsch - aber eben nur fast

Wie man mit einer Smartwatch einen Air Gap zunichte macht

Graubünden ernennt Leiterin der neuen Aufsichtsstelle Datenschutz

St. Galler Kantonalbank sucht Leiter Cybersecurity & IAM

Bund und Schweizer Finanzsektor vertiefen ihre Zusammenarbeit für mehr Cybersicherheit

Möge der Saft wieder mit dir sein

Die Spring Party bringt die Westschweizer IT-Branche zusammen

Cyberkriminelle geben sich als Logistikdienstleister aus
