Toyota bekræfter: Kunders data er lækket efter hackerangreb

Efter Toyotas tyske finansafdeling blev ramt af et hackerangreb i sidste måned, har bilproducenten informeret kunder om, at deres personlige oplysninger, herunder navne, adresser, IBAN-numre og andre oplysninger, er blevet kompromitteret.

Artikel top billede

I midten af november måned blev Toyotas tyske finansafdeling, der dækker Europa og Afrika, ramt af et hackerangreb.

Umiddelbart efter angrebet meldte bilproducenten ud, at ransomwaregruppen Medusa, som har påtaget sig ansvaret for angrebet, havde fået adgang til interne systemer på forskellige lokationer, og at Toyota som modsvar ville tage de ramte systemer offline.

Men nu er der flere detaljer om, hvem, hvad og hvor hackerangrebet har ramt, skriver it-sikkerhedsmediet Security Week.

For få dage efter angrebet offentliggjorde Medusa-gruppen virksomhedsdokumenter, paskopier og regneark med forskellige typer personlige oplysninger fra Toyotas Financial Services-afdeling.

Ransomware-gruppen hævder også at have fået adgang til bruger-id'er, e-mails og passwords.

Og i sidste uge lagde Toyota Tyskland en opdateret meddelelse ud på sin hjemmeside, hvor de informerede besøgende om, at angriberne havde fået adgang til Toyota Kreditbank GmbH's systemer, og at personlige oplysninger var blevet kompromitteret - uden dog at give flere detaljer om, hvilke typer data der var blevet stjålet.

Men Toyotas tyske finansafdeling begyndte også at sende breve ud til kunder og informere dem om, at deres personlige oplysninger, herunder navne, adresser, IBAN-numre og andre oplysninger, blev kompromitteret i angrebet.

Toyota melder desuden, at de gradvist har genstartet Toyota Kreditbanks systemer, men bilproducenten deler ingen andre detaljer om genoprettelsesindsatsen eller om omfanget af angrebet.

Ifølge sikkerhedsforskere kan den nylige Citrix NetScaler-sårbarhed kaldet CitrixBleed (Citrix Bleed) være blevet udnyttet til at få adgang til Toyota Financial Services' systemer.

Forskellige trusselsaktører, herunder ransomware-grupper, er blevet observeret i angreb rettet mod fejlen.

Læses lige nu

    Annonceindlæg fra 7N A/S

    7N: Specialisterne bag Europas digitale forsvarsparathed

    Når Danmark og Europa skal ruste sig til en ny sikkerhedspolitisk virkelighed, handler det ikke længere kun om materiel og mandskab.

    Navnenyt fra it-Danmark

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS