Toyota bekræfter: Kunders data er lækket efter hackerangreb

Efter Toyotas tyske finansafdeling blev ramt af et hackerangreb i sidste måned, har bilproducenten informeret kunder om, at deres personlige oplysninger, herunder navne, adresser, IBAN-numre og andre oplysninger, er blevet kompromitteret.

Artikel top billede

I midten af november måned blev Toyotas tyske finansafdeling, der dækker Europa og Afrika, ramt af et hackerangreb.

Umiddelbart efter angrebet meldte bilproducenten ud, at ransomwaregruppen Medusa, som har påtaget sig ansvaret for angrebet, havde fået adgang til interne systemer på forskellige lokationer, og at Toyota som modsvar ville tage de ramte systemer offline.

Men nu er der flere detaljer om, hvem, hvad og hvor hackerangrebet har ramt, skriver it-sikkerhedsmediet Security Week.

For få dage efter angrebet offentliggjorde Medusa-gruppen virksomhedsdokumenter, paskopier og regneark med forskellige typer personlige oplysninger fra Toyotas Financial Services-afdeling.

Ransomware-gruppen hævder også at have fået adgang til bruger-id'er, e-mails og passwords.

Og i sidste uge lagde Toyota Tyskland en opdateret meddelelse ud på sin hjemmeside, hvor de informerede besøgende om, at angriberne havde fået adgang til Toyota Kreditbank GmbH's systemer, og at personlige oplysninger var blevet kompromitteret - uden dog at give flere detaljer om, hvilke typer data der var blevet stjålet.

Men Toyotas tyske finansafdeling begyndte også at sende breve ud til kunder og informere dem om, at deres personlige oplysninger, herunder navne, adresser, IBAN-numre og andre oplysninger, blev kompromitteret i angrebet.

Toyota melder desuden, at de gradvist har genstartet Toyota Kreditbanks systemer, men bilproducenten deler ingen andre detaljer om genoprettelsesindsatsen eller om omfanget af angrebet.

Ifølge sikkerhedsforskere kan den nylige Citrix NetScaler-sårbarhed kaldet CitrixBleed (Citrix Bleed) være blevet udnyttet til at få adgang til Toyota Financial Services' systemer.

Forskellige trusselsaktører, herunder ransomware-grupper, er blevet observeret i angreb rettet mod fejlen.

Læses lige nu

    Everllence

    BI Specialist

    Københavnsområdet

    Politiets Efterretningstjeneste

    Er du vores næste iOS hacker?

    Midtjylland

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Nordjylland

    Navnenyt fra it-Danmark

    netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job
    Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

    Christian Pedersen

    emagine Consulting A/S

    Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

    Joshua Pratt

    Idura