Toyota bekræfter: Kunders data er lækket efter hackerangreb

Efter Toyotas tyske finansafdeling blev ramt af et hackerangreb i sidste måned, har bilproducenten informeret kunder om, at deres personlige oplysninger, herunder navne, adresser, IBAN-numre og andre oplysninger, er blevet kompromitteret.

Artikel top billede

I midten af november måned blev Toyotas tyske finansafdeling, der dækker Europa og Afrika, ramt af et hackerangreb.

Umiddelbart efter angrebet meldte bilproducenten ud, at ransomwaregruppen Medusa, som har påtaget sig ansvaret for angrebet, havde fået adgang til interne systemer på forskellige lokationer, og at Toyota som modsvar ville tage de ramte systemer offline.

Men nu er der flere detaljer om, hvem, hvad og hvor hackerangrebet har ramt, skriver it-sikkerhedsmediet Security Week.

For få dage efter angrebet offentliggjorde Medusa-gruppen virksomhedsdokumenter, paskopier og regneark med forskellige typer personlige oplysninger fra Toyotas Financial Services-afdeling.

Ransomware-gruppen hævder også at have fået adgang til bruger-id'er, e-mails og passwords.

Og i sidste uge lagde Toyota Tyskland en opdateret meddelelse ud på sin hjemmeside, hvor de informerede besøgende om, at angriberne havde fået adgang til Toyota Kreditbank GmbH's systemer, og at personlige oplysninger var blevet kompromitteret - uden dog at give flere detaljer om, hvilke typer data der var blevet stjålet.

Men Toyotas tyske finansafdeling begyndte også at sende breve ud til kunder og informere dem om, at deres personlige oplysninger, herunder navne, adresser, IBAN-numre og andre oplysninger, blev kompromitteret i angrebet.

Toyota melder desuden, at de gradvist har genstartet Toyota Kreditbanks systemer, men bilproducenten deler ingen andre detaljer om genoprettelsesindsatsen eller om omfanget af angrebet.

Ifølge sikkerhedsforskere kan den nylige Citrix NetScaler-sårbarhed kaldet CitrixBleed (Citrix Bleed) være blevet udnyttet til at få adgang til Toyota Financial Services' systemer.

Forskellige trusselsaktører, herunder ransomware-grupper, er blevet observeret i angreb rettet mod fejlen.

G. Tscherning A/S

IT & Digitaliseringsansvarlig

Københavnsområdet

KMD A/S

Product Owner

Midtjylland

Capgemini Danmark A/S

Security Consultant (GRC)

Københavnsområdet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

Birthe Kamstrup

Norriq Danmark A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S

Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job