ΑρχικήSecurityNissan: Παραβίαση δεδομένων πελατών λόγω επίθεσης στη Red Hat

Nissan: Παραβίαση δεδομένων πελατών λόγω επίθεσης στη Red Hat

Η Nissan επιβεβαίωσε ότι προσωπικά δεδομένα χιλιάδων πελατών της εκτέθηκαν, έπειτα από περιστατικό κυβερνοασφάλειας που έπληξε την αμερικανική εταιρεία λογισμικού Red Hat τον Σεπτέμβριο. Αν και η παραβίαση δεν σημειώθηκε απευθείας στα συστήματα της Νissan, οι επιπτώσεις της επεκτάθηκαν στην ιαπωνική αυτοκινητοβιομηχανία μέσω συνεργαζόμενης ψηφιακής υποδομής.

Nissan Red Hat

Έμμεσο πλήγμα σε έναν παγκόσμιο κολοσσό της αυοκινητοβιομηχανίας

Με έδρα τη Γιοκοχάμα, η Nissan αποτελεί έναν από τους μεγαλύτερους κατασκευαστές αυτοκινήτων παγκοσμίως, με ετήσια παραγωγή που ξεπερνά τα 3,2 εκατομμύρια οχήματα. Η εταιρεία απασχολεί περίπου 120.000 εργαζομένους και διατηρεί ισχυρή παρουσία σε αγορές όπως η Ιαπωνία, η Βόρεια Αμερική, η Ευρώπη και η Ασία.

Δείτε επίσης: DDoS επίθεση στόχευσε την Εθνική Ταχυδρομική Υπηρεσία της Γαλλίας

Σε επίσημη ανακοίνωσή της, η Νissan γνωστοποίησε ότι επηρεάστηκε από παραβίαση ασφάλειας που σημειώθηκε σε περιβάλλον της Red Hat, το οποίο χρησιμοποιούνταν για υποστηρικτικές επιχειρησιακές λειτουργίες.

Ποια δεδομένα διέρρευσαν – Τι δεν επηρεάστηκε

Σύμφωνα με την εταιρεία, τα δεδομένα που εκτέθηκαν περιλαμβάνουν:

  • Ονόματα πελατών
  • Φυσικές διευθύνσεις
  • Αριθμούς τηλεφώνου
  • Διευθύνσεις email
  • Πληροφορίες πελατών που σχετίζονται με πωλήσεις και εμπορικές συναλλαγές

Συγκεκριμένα, περίπου 21.000 πελάτες που αγόρασαν οχήματα ή έλαβαν υπηρεσίες στη Nissan στη Φουκουόκα της Ιαπωνίας, επηρεάστηκαν από την παραβίαση.

Η Νissan διευκρίνισε ότι δεν διέρρευσαν οικονομικά ή τραπεζικά στοιχεία, όπως αριθμοί πιστωτικών καρτών ή δεδομένα πληρωμών, γεγονός που περιορίζει τον άμεσο οικονομικό κίνδυνο για τους επηρεαζόμενους χρήστες.

Δείτε επίσης: University of Phoenix: Παραβίαση δεδομένων επηρεάζει 3,5 εκατ. άτομα

Nissan: Παραβίαση δεδομένων πελατών λόγω επίθεσης στη Red Hat

Η επίθεση στη Red Hat και ο ρόλος των hackers

Η παραβίαση της Red Hat αποκαλύφθηκε στις αρχές Οκτωβρίου και αφορούσε την κλοπή εκατοντάδων gigabytes δεδομένων από περίπου 28.000 ιδιωτικά αποθετήρια GitLab. Την ευθύνη ανέλαβε αρχικά η ομάδα απειλών Crimson Collective, γνωστή για επιθέσεις μεγάλης κλίμακας σε εταιρικά περιβάλλοντα ανάπτυξης λογισμικού.

Αργότερα, στο περιστατικό ενεπλάκη και η διαβόητη ομάδα ShinyHunters, η οποία φιλοξένησε δείγματα των κλεμμένων δεδομένων στην πλατφόρμα εκβιασμού της, αυξάνοντας την πίεση προς τη Red Hat και τους συνεργάτες της.

Η στάση της Nissan και οι πρώτες αντιδράσεις

Η Νissan υποστήριξε ότι το συγκεκριμένο περιβάλλον της Red Hat δεν αποθήκευε περισσότερα δεδομένα από όσα έχουν ήδη επιβεβαιωθεί ως επηρεασμένα. Παράλληλα, τόνισε ότι μέχρι στιγμής δεν υπάρχουν ενδείξεις πως οι πληροφορίες που διέρρευσαν έχουν χρησιμοποιηθεί κακόβουλα.

Ένα ανησυχητικό μοτίβο κυβερνοεπιθέσεων

Το περιστατικό αυτό αποτελεί το δεύτερο συμβάν κυβερνοασφάλειας για τη Νissan Japan μέσα στο 2025, μετά από επίθεση ransomware της ομάδας Qilin στα τέλη Αυγούστου, η οποία έπληξε τη θυγατρική Creative Box Inc. (CBI).

Δείτε επίσης: University of Sydney: Παραβίαση δεδομένων φοιτητών και προσωπικού

Nissan: Παραβίαση δεδομένων πελατών λόγω επίθεσης στη Red Hat

Παράλληλα, το 2024 η Nissan North America είχε υποστεί παραβίαση δεδομένων που αφορούσε 53.000 εργαζομένους, ενώ η Νissan Oceania ανακοίνωσε ότι επίθεση ransomware από την ομάδα Akira εξέθεσε τα προσωπικά στοιχεία περίπου 100.000 πελατών.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η ευρύτερη εικόνα: Τρίτοι πάροχοι και ψηφιακό ρίσκο

Η υπόθεση αναδεικνύει τον αυξανόμενο κίνδυνο που προκύπτει από την εξάρτηση μεγάλων οργανισμών από τρίτους παρόχους τεχνολογίας. Ακόμη και όταν τα εσωτερικά συστήματα παραμένουν ασφαλή, ένα κενό ασφάλειας σε συνεργαζόμενη πλατφόρμα μπορεί να έχει σοβαρές συνέπειες για τη φήμη και την εμπιστοσύνη των πελατών.

Σε μια εποχή όπου η αυτοκινητοβιομηχανία βασίζεται ολοένα και περισσότερο σε λογισμικό, cloud υπηρεσίες και ψηφιακά οικοσυστήματα, η κυβερνοασφάλεια αναδεικνύεται σε κρίσιμο παράγοντα επιχειρησιακής βιωσιμότητας.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS