Bij een recente cyberaanval op de systemen van Nissan Oceania, rond 100,000 individuen in Australië en Nieuw-Zeeland zijn het slachtoffer geworden van gegevensdiefstal, mogelijk georkestreerd door de beruchte Akira-ransomware bende. De breuk, die in december plaatsvond 2023, heeft een aanzienlijk deel van de getroffen bevolking kwetsbaar gemaakt voor identiteitsdiefstal en frauduleuze activiteiten.
Welke gegevens zijn gecompromitteerd tijdens de Nissan Oceania-aanval??
Onder de gestolen gegevens bevinden zich cruciale identiteitsdocumenten van de overheid, waarbij tot tien procent van de slachtoffers hun informatie in gevaar komt. Schokkend, de gestolen gegevens bevatten details van 4,000 Medicare-kaarten, 7,500 rijbewijzen, 220 paspoorten, en 1,300 belastingdossiernummers, waardoor de bezorgdheid over het misbruik van dergelijke gevoelige informatie toeneemt.
De overige 90 procent van de mensen had verschillende andere persoonlijke informatie gestolen, variërend van leninggerelateerde transactieoverzichten tot arbeidsgegevens en salarisinformatie. Het is opmerkelijk dat de gestolen gegevens mogelijk persoonlijk identificeerbare informatie zoals geboortedata blootleggen.
Bovendien, De inbreuk heeft niet alleen gevolgen gehad voor klanten van Nissan, maar ook voor klanten van financiële diensten die door Nissan worden aangeboden en onder de merknaam van concurrerende autofabrikanten vallen, waaronder Mitsubishi, Renault, Infiniti, LDV, en RAM-geheugen, het vergroten van de reikwijdte van de getroffenen.
Als reactie op de inbreuk, Nissan Oceania heeft een verklaring uitgegeven waarin hij zijn diepe spijt betuigt en zich verontschuldigt voor het ongemak dat de gemeenschap wordt aangedaan. Het bedrijf onderneemt stappen om de getroffen personen te informeren over de omvang van de inbreuk, de ondersteuning die voor hen beschikbaar is, en maatregelen die zij kunnen nemen om zichzelf te beschermen tegen identiteitsdiefstal, oplichting, of fraude.
Getroffen personen in Australië zullen ontvangen 12 maanden gratis kredietmonitoring van Equifax, terwijl degenen in Nieuw-Zeeland toegang zullen hebben tot een soortgelijke dienst van Centrix. Bovendien, individuen in beide gebieden kunnen gebruik maken van de diensten van IDCARE om zich te beschermen tegen misbruik van gestolen gegevens, waarbij Nissan Oceania de kosten voor het vervangen van gecompromitteerde identiteitsdocumenten dekt.
Aanval mogelijk gekoppeld aan Akira Ransomware
Hoewel Nissan Oceania de betrokkenheid van ransomware niet expliciet heeft bevestigd, Aangenomen wordt dat de aanval verband houdt met de Akira-groep, bekend om zijn ransomware-operaties. Ondanks claims van een datalek door Akira, Nissan Oceania is niet gezwicht voor losgeld, zoals blijkt uit gegevens die vermoedelijk toebehoren aan het bedrijf en die kunnen worden gedownload op de website van Akira.
Akira's trackrecord omvat aanvallen op verschillende grote organisaties, waaronder cosmeticagigant Lush en Stanford University.