Toyota a reconnu une deuxième violation de données, révélant que des informations privées de ses clients étaient accessibles au public depuis 2016. Cette révélation intervient peu de temps après que l'entreprise a annoncé que 2,15 millions de clients japonais avaient vu les données de leur véhicule exposées. La violation a touché non seulement des clients au Japon, mais aussi des personnes en Asie et en Océanie.

Selon Toyota, la violation en Asie et en Océanie est due à une mauvaise configuration des fichiers gérés par Toyota Connected Corporation. Ces fichiers, destinés aux exigences de maintenance des concessionnaires étrangers et aux enquêtes sur les systèmes, ont été rendus accessibles à l'extérieur par inadvertance. Par conséquent, les données des clients telles que les adresses, les noms, les numéros de téléphone, les adresses électroniques, les identifiants des clients, les numéros d'immatriculation des véhicules et les numéros d'identification des véhicules étaient potentiellement accessibles au public d'octobre 2016 à mai 2023.

Lors d'un autre incident limité au Japon, environ 260 000 clients utilisant les services connectés Lexus G-Link ont vu les détails de leur véhicule exposés. Ces informations comprenaient les numéros d'identification des véhicules, les mises à jour des données cartographiques et d'autres systèmes de cartographie. Cependant, aucune donnée permettant d'identifier les propriétaires n'a été compromise. Cette violation s'est produite entre le 9 février 2015 et le 12 mai 2023.

Toyota a pris ces violations au sérieux et mène actuellement une enquête conformément aux lois et réglementations de chaque pays concerné. L'entreprise attribue ces incidents à une diffusion et une application insuffisantes des règles de traitement des données et a déjà mis en place un système de surveillance des configurations de l'informatique en nuage depuis la découverte de la violation initiale à la mi-mai.

Malgré ces failles de sécurité, Toyota n'a trouvé aucune preuve de l'utilisation secondaire des informations exposées ou de copies des données par des tiers. L'entreprise reste déterminée à assurer la confidentialité et la sécurité des informations de ses clients à l'avenir.

Source: Reuters

Tags: Toyota
Евгений Ушаков
Evgenii Ushakov
14 ans au volant