Denso wordt het volgende slachtoffer van een inbreuk in de Japanse auto-industrie
Na de cyberaanval op een Japanse onderdelenleverancier die Toyota dwong zijn productiefaciliteiten te sluiten, werd deze week een nieuwe aanval uitgevoerd op een grote Japanse fabrikant van auto-onderdelen. Denso Corporation, een wereldwijde fabrikant van auto-onderdelen met het hoofdkantoor in Japan, heeft aangekondigd dat een derde partij ongeautoriseerde toegang heeft verkregen tot het netwerk van de Denso-groep in Duitsland.
Geen harde informatie over de exacte aard van de aanval
Het bedrijf kwam met een korte en to-the-point aankondiging van de inbreuk, waarin stond dat apparaten waartoe de dreigingsactor toegang had, "onmiddellijk werden afgesloten" van de rest van het netwerk. Denso bevestigde ook dat er geen impact is geweest op zijn andere faciliteiten.
Dit werd gevolgd door de verklaring dat er contact is opgenomen met de respectieve wetshandhavingsinstanties en dat er maatregelen worden genomen om de beveiliging verder te verbeteren - allemaal standaardprocedures in vergelijkbare gevallen.
De fabrikant van auto-onderdelen ontdekte de inbreuk vier dagen voor de aankondiging van 14 maart.
Pandora-outfit neemt verantwoordelijkheid
Hoewel Denso in de officiële verklaring geen verdere details noemde, lijkt de Pandora-ransomwarebende de verantwoordelijkheid voor de aanval te hebben opgeëist. De website die de Pandora ransomware-outfit gebruikt om lekken te plaatsen, bevat een claim dat een dikke 1,4 TB aan Denso-gegevens met succes is geëxfiltreerd als onderdeel van de aanval.
De gelekte 'proof of attack'-bestanden bevatten een bestelformulier, datasheets en andere technische documentatie van Denso.
Momenteel is er geen hard bewijs of informatie over de vraag of Denso daadwerkelijk het slachtoffer is geworden van een ransomware-aanval of dat het incident slechts een datalek was, met bijbehorende data-exfiltratie. Ransomware-bendes zoals Pandora gebruiken lekken vaak als extra druk op slachtoffers die al besmet zijn met ransomware, in het geval dat het slachtoffer weigert het losgeld te betalen, onder de dreiging van het lekken van alle gestolen gegevens. Er is echter geen manier om te weten of de aanval van Denso de inzet van een malwarecomponent omvatte of niet.





