Toyota admet une fuite de données sur les véhicules de deux millions d'utilisateurs au Japon

Toyota admet une fuite de données sur les véhicules de deux millions d'utilisateurs au Japon

by  
Seneca ESG  
- 18 mai 2023

Toyota Motor [7203:JP] a révélé que les données de véhicules de 2,15 millions d'utilisateurs au Japon avaient été accessibles au public pendant une décennie, de novembre 2013 à mi-avril 2023, en raison d'une erreur humaine, comme l'a rapporté Reuters le 12 mai. Selon l'entreprise, les données divulguées peuvent inclure des détails tels que la localisation des véhicules et les numéros d'identification des appareils du véhicule. Cependant, aucun cas d'utilisation malveillante n'a été signalé. Les utilisateurs concernés comprennent presque toute la base de clients qui s'est inscrite à la principale plateforme de services cloud de Toyota, T-Connect, ainsi que les utilisateurs de G-Link, un service similaire pour les propriétaires de véhicules Lexus. Après avoir découvert le problème, Toyota a pris des mesures pour bloquer l'accès extérieur aux données et a lancé une enquête sur tous les environnements cloud gérés par Toyota Connected Corp.

Toyota a admis ne pas disposer de mécanismes et de processus de détection actifs pour identifier rapidement l’exposition publique des données lorsqu’il a été interrogé sur le retard dans la détection de la récente fuite de données. L’entreprise s’est engagée à mettre en œuvre un système de vérification des paramètres cloud, à établir un système de surveillance continue des paramètres et à dispenser une formation complète aux employés sur les règles de traitement des données. Avant cet incident de fuite de données, Toyota avait déjà informé ses clients en octobre 2022 d’une autre violation de données importante liée à sa plateforme de services cloud. Plus précisément, elle avait exposé par inadvertance un identifiant qui donnait accès à la base de données clients T-Connect dans un référentiel GitHub public pendant près de cinq ans, compromettant potentiellement les données de plus de 290 000 clients.

Sources :

https://www.reuters.com/business/autos-transportation/toyota-flags-possible-leak-more-than-2-mln-users-vehicle-data-japan-2023-05-12/

https://www.straitstimes.com/asia/east-asia/toyota-says-more-than-2-million-face-risk-of-vehicle-data-leak-in-japan

https://www.bleepingcomputer.com/news/security/toyota-car-location-data-of-2-million-customers-exposed-for-ten-years/

https://blog.gitguardian.com/toyota-accidently-exposed-a-secret-key-publicly-on-github-for-five-years/

Commencez à utiliser le toolkit Seneca ESG aujourd'hui

Suivez les performances ESG dans les portefeuilles, créez vos propres cadres ESG et prenez de meilleures décisions commerciales éclairées.

Toolkit

Seneca ESG

Intéressé ? Contactez-nous maintenant

Pour nous contacter, veuillez remplir le formulaire à droite ou nous envoyer directement un email à l'adresse ci-dessous

sales@senecaesg.com

Bureau de Singapour

7 Straits View, Marina One East Tower, #05-01, Singapour 018936

+65 6223 8888

Bureau d'Amsterdam

Gustav Mahlerplein 2 Amsterdam, Pays-Bas 1082 MA

(+31) 6 4817 3634

Bureau de Taipei

77 Dunhua South Road, 7F Section 2, Da'an District Taipei City, Taïwan 106414

(+886) 02 2706 2108

Bureau de Hanoi

Viet Tower 1, Thai Ha, Dong Da Hanoi, Vietnam 100000

(+84) 936 075 490

Bureau de Lima

Av Jorge Basadre Grohmann 607 San Isidro, Lima, Pérou 15073

(+51) 951 722 377

Bureau de Tokyo

1-4-20 Nishikicho, Tachikawa City, Tokyo 190-0022