Die Cyberkriminellen der Medusa-Ransomwaregruppe haben Toyota Financial Services am 16. November 2023 als Opfer einer Ransomware-Attacke gelistet und beschrieben, dass genau die Toyota Deutschland GmbH getroffen wurde. Sie behaupten, bei dem Angriff auch Daten erlangt zu haben.
Die Daten umfassen laut den Tätern unter anderem Personal- und EDV-Informationen.
Um zu beweisen, dass die Gruppe im tatsächlichen Besitz der Daten ist, veröffentlichte sie einige Beispieldaten. Die Daten enthielten Finanzdokumente, Tabellenkalkulationen, Einkaufsrechnungen, gehashte Kontopasswörter, Benutzer-IDs und Passwörter im Klartext, Verträge, Scans von Reisepässen, interne Organigramme, finanzielle Leistungsberichte und interne E-Mail-Adressen.
Toyota äußerte öffentlich bisher nur, dass das Unternehmen nicht autorisierte Netzwerkaktivitäten bei Toyota Financial Services Europe & Africa feststellen konnte.
Medusa fordert eine Lösegeldzahlung in Höhe von 8.000.000 USD und droht ansonsten mit einer Veröffentlichung sämtlicher Daten am 26. November 2023.
Nachtrag vom 13. Dezember 2023:
Wie Toyota Financial Services seine Kunden informierte, haben die Angreifer nun die personenbezogenen Namen von Kunden veröffentlicht. Veröffentlichte personenbezogene Daten umfassen Namen, Adressen, Kontaktinformationen, IBAN-Nummern und Vertragsdetails.