Denso blir nästa offer för brott mot japansk bilindustri

Efter i kölvattnet av cyberattacken mot en japansk reservdelsleverantör som tvingade Toyota att stänga sina produktionsanläggningar, drabbade en ny attack en stor japansk tillverkare av bildelar denna vecka. Denso Corporation, en global tillverkare av bildelar med huvudkontor i Japan, meddelade att en tredje part fick obehörig åtkomst till Denso-gruppens nätverk i Tyskland.

Ingen hård information om attackens exakta karaktär

Företaget kom med ett kort och rakt tillkännagivande om intrånget, där det stod att enheter som var åtkomliga av hotaktören "prompt avstängdes" från resten av nätverket. Denso bekräftade också att det inte har haft någon inverkan på dess andra anläggningar.

Detta följdes av uttalandet att respektive brottsbekämpande myndigheter har kontaktats och åtgärder vidtas för att ytterligare förbättra säkerheten – allt standardförfarande i liknande fall.

Bildelstillverkaren upptäckte intrånget fyra dagar före tillkännagivandet den 14 mars.

Pandora outfit tar ansvar

Även om Denso inte nämnde några ytterligare detaljer i det officiella uttalandet, verkar Pandoras ransomware-gäng ha tagit på sig ansvaret för attacken. Webbplatsen som Pandora ransomware-outfit använder för att lägga upp läckor innehåller ett påstående om att en tjock 1,4 TB av Denso-data framgångsrikt har exfiltrerats som en del av attacken.

De "bevis på attack"-filer som läckt ut inkluderar ett inköpsorderformulär, datablad och annan teknisk dokumentation som tillhör Denso.

För närvarande finns det inga konkreta bevis eller information om huruvida Denso faktiskt har blivit ett offer för en ransomware-attack eller om incidenten bara var ett dataintrång, med åtföljande dataexfiltrering. Ransomware-gäng som Pandora använder ofta läckor som ytterligare press på offer som redan är infekterade med ransomware, i fall offret vägrar att betala lösen, under hot om att läcka all stulna data. Det finns dock inget sätt att veta om Densos attack inkluderade distributionen av en skadlig kodkomponent eller inte.

March 14, 2022
Läser in...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.