
Alla fine dell’anno scorso, il gruppo di hacker ransomware Akira ha dichiarato di aver violato i sistemi Nissan in Australia e Nuova Zelanda. Gli hacker criminali hanno affermato di aver rubato più di 100 GB di documenti alla casa automobilistica. Nissan ha ora confermato che l’attacco ha causato la violazione dei dati di 100.000 persone.
Nel dicembre 2023, gli aggressori hanno diffuso online dati aziendali e dati riservati dei clienti, riferendo che le trattative con Nissan per un riscatto non hanno avuto successo (la società si è rifiutata di impegnarsi con gli hacker o si è rifiutata di pagare il riscatto).
È stato poi riferito che tra i dati rubati erano disponibili documenti con informazioni personali dei dipendenti, nonché molte altre cose tra cui NDA, progetti, informazioni su clienti, partner e così via.

Nissan ha ora avvertito che gli autori di Akira hanno effettivamente rubato i dati di alcuni attuali ed ex dipendenti e clienti di concessionari Nissan, Mitsubishi, Renault, Skyline, Infiniti, LDV e RAM in Australia e Nuova Zelanda.
“Nissan prevede di informare formalmente circa 100.000 persone della fuga di informazioni nelle prossime settimane”, ha affermato la società. “Il numero potrebbe diminuire man mano che i dettagli di contatto vengono verificati e i nomi duplicati vengono rimossi dall’elenco.”
È stato inoltre riferito che in circa il 10% dei casi sono stati compromessi documenti di identificazione, comprese carte Medicare, patenti di guida, passaporti e codici fiscali. Nel restante 90% dei casi sono finite nelle mani degli hacker criminali altre informazioni personali, come documenti relativi a prestiti, dati lavorativi e date di nascita.
“Per ogni persona, i tipi di informazioni interessate saranno diverse. Le stime attuali suggeriscono che fino al 10% delle persone ha subito una qualche forma di compromissione dell’identità governativa. Il set di dati contiene circa 4.500 carte Medicare, 7.500 patenti di guida, 220 passaporti e 1.300 numeri di identificazione fiscale”, ha affermato Nissan in una nota.
Nissan promette di avvisare individualmente i clienti interessati per far loro sapere esattamente quali informazioni sono trapelate e quali forme di supporto sono a loro disposizione. Ad esempio, Nissan offre alle vittime di attacchi accesso gratuito a IDCARE, servizi gratuiti di monitoraggio del credito tramite Equifax e un risarcimento per la sostituzione degli ID compromessi.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…
Cyber ItaliaNegli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…