個資外洩案例分享 - Toyota 雲端伺服器配置錯誤,導致客戶個資外洩長達7年
Toyota 雲端伺服器配置錯誤,導致客戶個資外洩長達7年
一、摘要
全球汽車製造行銷大廠 Toyota,日前在進行資安檢測時,發現有兩個配置錯誤的雲端伺服器,造成客戶個資外洩,且時間長達7年之久。
二、存在風險
這次資安調查與發現是在 Toyota 於 2023 年 5 月發現一台配置錯誤的伺服器洩漏超過 200 萬名客戶所在地資料長達 10 年後,由該公司針對由旗下子公司 Toyota Connected Corporation 管理的雲端環境進行全面性深入調查而發現的。
兩台被發現配置錯誤造成資料外洩的雲端伺服器,其中第一台洩漏的是 Toyota 位於亞洲與大洋洲於 2016 年到 2023 年 5 月間的資料;該資料原本只應開放 Toyota 經銷商與服務廠取用,但卻因伺服器配置錯誤而可公開存取;其洩漏的客戶個人資料包括以下欄位:
- 客戶住址
- 客戶姓名
- 客戶電話號碼
- 客戶編號
- 車輛登錄號碼
- 車輛識別號碼(VIN)
情資消息連結:https://www.twcert.org.tw/tw/cp-104-7166-96efb-1.html