Автоконцерн Nissan подтвердил, что системы его австралийско-новозеландского подразделения — компании Nissan Corporation and Financial Services — подверглись кибератаке. Инцидент затронул работу финансовых служб, телефонных линий поддержки клиентов, повлиял на работу дилерской сети.

Атаке также подверглись Nissan Financial Services, Mitsubishi Motors Financial Services, Renault Financial Services, Skyline Car Finance, RAM Truck Finance и LDV Financial Services. Компании являются частью альянса Renault-Nissan-Mitsubishi.

Сообщения о кибератаке появились на новостных сайтах некоторое время назад, однако, официально были подтверждены только 7 декабря. В заявлении Nissan на сайтах nissan.com.au и nissan.com.nz сообщается, что компания привлекла к расследованию глобальную группу реагирования на инциденты и иные заинтересованные стороны, чтобы выяснить масштабы инцидента и установить, был ли получен доступ к конфиденциальной информации. Nissan также уведомил Австралийский центр кибербезопасности и Национальный центр кибербезопасности Новой Зеландии.

Австралийско-новозеландское подразделение Nissan призывает своих клиентов проявлять бдительность в отношении своих учётных записей, в том числе следить за любыми необычными и потенциально мошенническими действиями. Автокомпания работает над восстановлением систем и продолжит предоставлять обновления на своих сайтах. Так, согласно сообщениям от 12 декабря, была восстановлена работоспособность телефонных линий поддержки клиентов.

Как отмечает британский исследователь безопасности Кевин Бомонт, Nissan использовала ПО для передачи файлов Serv-U от компании SolarWinds, которое известно уязвимостями как минимум с 2021 года и часто используется группами вымогателей.

12 декабря, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

29.08.2025
Число «биотранзакций» в России выросло в 11 раз год к году
29.08.2025
МФО вводят ещё одну ступень верификации заёмщиков
29.08.2025
Anthropic: Развитие ИИ снизило порог вхождения в киберпреступность
29.08.2025
На российский телеком движется долгая новогодняя ночь, а Max заходит в школы
29.08.2025
CISA изменит минимальные требования к поставщикам ПО эпохи Байдена
28.08.2025
Безопасники из ESET нашли прототип ИИ-вируса, пишущего скрипты
28.08.2025
«Гуглы» ужесточают требования к публикации Android-приложений
28.08.2025
Servicepipe реорганизует техподдержку и создаёт Инженерный центр реагирования на сетевые и веб-угрозы
28.08.2025
«Яндекс» получил более сорока штрафов за непредоставление ФСБ доступа к своим сервисам
28.08.2025
CIISec: Большинство безопасников хочет более строгих правил

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных