Hyundai AutoEver America veri ihlali SSN'leri ve sürücü ehliyetlerini açığa çıkarıyor

10 ay önce

Hyundai AutoEver America, bilgisayar korsanlarının şirketin BT ortamını ihlal ettiğini ve kişisel bilgilere erişim elde ettiğini bireylere bildiriyor.

Şirket, saldırıyı 1 Mart'ta tespit etti ancak soruşturma, saldırganın sistemlere 22 Şubat'tan bu yana erişime sahip olduğunu ortaya çıkardı.

Hyundai AutoEver America (HAEA), üretimden emekliliğe kadar otomotiv BT'nin tüm yaşam döngüsü için BT danışmanlığı, yönetilen hizmetler ve yardım masası desteği sağlayan Hyundai Motor Group'un bir yan kuruluşudur.

Rolü, araç telematiği, OTA (kablosuz) güncellemeleri, haritalar, araç bağlantısı, gömülü sistemler ve otonom sürüş sistemleri de dahil olmak üzere, özellikle Hyundai ve Kia bağlı kuruluşları için otomotiv endüstrisine özel BT çözümleri ve hizmetleri sağlamaktır.

Şirket aynı zamanda satış ve ERP dahil olmak üzere iş sistemlerinin yanı sıra otomobil fabrikaları için dijital üretim platformları da sağlıyor.

HAEA'nın sitesine göre şirketin 5.000 çalışanı, 2 milyon kullanıcısı var ve sistemleri 2,7 milyon arabada kullanılıyor.

Etkilenen kişilere yönelik bildirimde, "1 Mart 2025'te HAEA, bilgi teknolojisi ortamımızı etkileyen bir siber olaydan haberdar oldu" ifadesi yer alıyor.

Şirket, "Keşif üzerine, olayın kapsamını değerlendirmek, olayın kontrol altına alındığını doğrulamak ve etkilenen bilgileri belirlemek için harici siber güvenlik uzmanlarının desteğiyle derhal bir soruşturma başlattık" dedi.

"HAEA ayrıca kolluk kuvvetleriyle de çalıştı. Soruşturmamız sonucunda, izinsiz faaliyetin 22 Şubat 2025'te başladığını ve gözlemlenen son izinsiz faaliyetin 2 Mart 2025'te gerçekleştiğini belirledik."

Açığa çıkan bilgi türleriyle ilgili olarak, mektup örneğinde yalnızca isimler yer alıyor, ancak Massachusetts hükümet portalı aynı zamanda Sosyal Güvenlik Numaralarını (SSN'ler) ve sürücü belgelerini de listeliyor.

İhlalin yalnızca çalışanları mı yoksa müşterileri/kullanıcıları mı etkilediği ve özellikle kaç kişinin etkilendiği açık değil.

BleepingComputer, bu konuda daha fazla ayrıntı istemek için hem HAEA hem de ana şirketiyle temasa geçti, ancak hemen bir açıklama yapılmadı.

Bu yazının yazıldığı sırada hiçbir fidye yazılımı grubu saldırının sorumluluğunu üstlenmedi, dolayısıyla failler bilinmiyor.

Hyundai, son birkaç yılda, Koreli otomobil üreticisinin Avrupa operasyon koluna yönelik Black Basta fidye yazılımı saldırısı ve İtalya ve Fransa'daki araç sahibi verilerini açığa çıkaran bir veri ihlali de dahil olmak üzere çok sayıda siber güvenlik olayı yaşadı.

Ayrıca araştırmacılar, Kia ve Hyundai sahiplerine yönelik Hyundai yardımcı uygulamasının, izinsiz uzaktan araç kontrolüne olanak tanıyan büyük gizlilik ve güvenlik açıklarına sahip olduğunu keşfetti. Yerleşik hırsızlık önleme sistemlerinin de son zamanlarda etkisiz olduğu ortaya çıktı.

MCP (Model Bağlam Protokolü), LLM'leri araçlara ve verilere bağlamak için standart haline geldikçe, güvenlik ekipleri bu yeni hizmetleri güvende tutmak için hızla hareket ediyor.

Bu ücretsiz yardımcı sayfa, bugün kullanmaya başlayabileceğiniz en iyi 7 uygulamayı özetlemektedir.

SonicWall, Eylül ayı güvenlik ihlalinin arkasında devlet destekli bilgisayar korsanlarının olduğunu söylüyor

F5, bilgisayar korsanlarının açıklanmayan BIG-IP kusurlarını ve kaynak kodunu çaldığını söyledi

Otomobil üreticisi devi Stellantis, Salesforce saldırısının ardından veri ihlalini doğruladı

Pensilvanya Üniversitesi siber saldırıda çalınan verileri doğruladı

İsveç'in önde gelen yazılım tedarikçisindeki veri ihlali 1,5 milyon kişiyi etkiliyor

Kaynak: Bleeping Computer

More Posts