A Toyota Motor disse que os dados dos carros de seus 2,15 milhões de clientes ficaram disponíveis gratuitamente por aproximadamente 10 anos – de novembro de 2013 a meados de abril de 2023. A maior montadora do mundo em vendas tem sofrido com sua própria estratégia, apostando na conexão de seus veículos à Rede.
Fonte da imagem: Christina Telep/unsplash.com
A utilização de uma ligação à rede é agora considerada crítica para a condução autónoma e para a prestação de vários serviços, incluindo a utilização de algoritmos de inteligência artificial. No entanto, foi a presença de tal conexão que levou ao vazamento. É relatado que um erro de configuração no ambiente de nuvem da montadora pode levar à divulgação de dados sobre a localização dos veículos e os números de identificação dos componentes utilizados neles. Ao mesmo tempo, afirma-se que não houve incidentes com o uso desses dados por invasores.
Entre as vítimas, segundo a Toyota, estão proprietários de automóveis que se conectaram ao serviço T-Connect desde o início de 2012 até 17 de abril de 2023. A empresa já se desculpou com eles. Além disso, os usuários de um serviço semelhante, o G-Link, projetado para proprietários de carros da marca Lexus e fornece suporte de emergência, foram afetados.
O incidente foi explicado por um erro humano, que na verdade forneceu acesso geral ao sistema em nuvem – os dados deveriam estar disponíveis apenas para usuários com os direitos necessários. A Toyota acrescentou que a empresa lançará ferramentas para verificação e monitoramento contínuo das configurações de nuvem, treinará os funcionários responsáveis pelos serviços e realizará auditorias de suas atividades.
Sabe-se que a Comissão Japonesa de Proteção de Informações Pessoais já recebeu a notificação do incidente, mas detalhes adicionais ainda não foram fornecidos. Segundo a própria Toyota, após identificar e investigar o incidente, foram tomadas medidas para bloquear o acesso não autorizado a todos os serviços em nuvem operados pela Toyota Connected Corp.
A Basalt SPO, em colaboração com o Instituto de Sistemas de Software A.K. Ailamazyan da…
Há mais de dois anos, tornou-se público que a Nvidia estava se preparando para lançar…
A SUBCO (Secure Undersea Network Systems) anunciou o cabo submarino APX East, que conectará as…
A empresa de mineração de criptomoedas Riot Platforms (anteriormente Riot Blockchain) é a mais recente…
A Sony e a TCL assinaram um acordo não vinculativo para criar uma joint venture…
A espaçonave chinesa Shenzhou-20 retornou à Terra em segurança em 19 de janeiro de 2026,…