個資外洩案例分享 - Toyota 雲端伺服器配置錯誤,導致客戶個資外洩長達7年

                                         


Toyota 雲端伺服器配置錯誤,導致客戶個資外洩長達7年

一、摘要

        全球汽車製造行銷大廠 Toyota,日前在進行資安檢測時,發現有兩個配置錯誤的雲端伺服器,造成客戶個資外洩,且時間長達7年之久。


、存在風險

        這次資安調查與發現是在 Toyota 於 2023 年 5 月發現一台配置錯誤的伺服器洩漏超過 200 萬名客戶所在地資料長達 10 年後,由該公司針對由旗下子公司 Toyota Connected Corporation 管理的雲端環境進行全面性深入調查而發現的。

        兩台被發現配置錯誤造成資料外洩的雲端伺服器,其中第一台洩漏的是 Toyota 位於亞洲與大洋洲於 2016 年到 2023 年 5 月間的資料;該資料原本只應開放 Toyota 經銷商與服務廠取用,但卻因伺服器配置錯誤而可公開存取;其洩漏的客戶個人資料包括以下欄位:

  • 客戶住址
  • 客戶姓名
  • 客戶電話號碼
  • Email
  • 客戶編號
  • 車輛登錄號碼
  • 車輛識別號碼(VIN)     

        情資消息連結:https://www.twcert.org.tw/tw/cp-104-7166-96efb-1.html

這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->