Den påstådda dataläckan med BMW-motorcyklar omfattar hundratals dokument om återförsäljare och fordon som ransomwaregruppen Xpl0itrs hävdar att den har stulit och publicerat på nätet. Forskare som granskade det delade materialet fann att vissa filer redan var offentligt tillgängliga, medan flera mer omfattande påståenden fortfarande är obekräftade.
Dataläcka med BMW-motorcyklar innehåller återförsäljardokument
Xpl0itrs listade BMW Group på sin läcksida på dark web och hävdade att gruppen hade omkring 800 dokument.
Gruppen publicerade två arkiv som bevis. Det större arkivet är cirka 280 MB och innehåller ungefär 636 PDF-filer. Ett mindre arkiv innehåller fyra dokument och är omkring 10 MB.
Forskare som undersökte filerna fann att de främst handlar om begagnade motorcyklar. Dokumenten innehåller fordonsuppgifter, priser och information kopplad till återförsäljare.
Arkiven innehåller även namn på anställda, e-postadresser och telefonnummer till personal hos BMW och andra återförsäljare.
Det är fortfarande oklart om det större arkivet motsvarar hela den datamängd som gruppen påstår sig ha stulit eller om det endast visar en del av materialet.
Forskare ifrågasätter bredare påståenden om intrånget
Xpl0itrs hävdade att de stulna uppgifterna även innehåller konfigurationsdetaljer, API-information, data om bensinstationer och uppgifter om dotterbolag.
Forskarna hittade dock inte dessa typer av information i de publicerade arkiven. De tillgängliga filerna handlar främst om motorcyklar, fordonsförsäljning och kontaktuppgifter till återförsäljare.
Forskarna hittade också flera dokument som verkade motsvara filer som redan fanns tillgängliga på offentliga webbplatser. Detta tyder på att åtminstone en del av det läckta materialet kanske inte enbart kommer från ett intrång i BMW:s system.
Gruppens påståenden stöds därför endast delvis av de uppgifter som den har publicerat. BMW har inte offentligt bekräftat någon ransomwareattack eller något dataintrång.
Samlade återförsäljardata kan hjälpa bedragare
Många av dokumenten är kanske inte särskilt känsliga var för sig. Dataläckan med BMW-motorcyklar kan dock fortfarande skapa risker eftersom den samlar spridd information i ett enda lättsökt paket.
Kriminella kan använda riktiga namn, kontaktuppgifter till återförsäljare och fordonsinformation för att få bedrägliga meddelanden att verka mer trovärdiga. De kan utge sig för att vara en anställd, skicka en falsk betalningsbegäran eller hävda att en kund behöver bekräfta uppgifter om ett motorcykelköp eller ett servicebesök.
En bedragare med korrekta uppgifter om en återförsäljare kan också rikta in sig direkt på personalen. En angripare kan exempelvis utge sig för att vara en kollega eller leverantör och be en anställd att öppna en skadlig länk, dela kontouppgifter eller godkänna en betalning.
Personal och kunder bör verifiera oväntade meddelanden
Anställda hos återförsäljare bör vara försiktiga med oväntade mejl, samtal och meddelanden, även om de innehåller korrekta företagsuppgifter.
Personal bör verifiera betalningsbegäranden, uppmaningar om lösenordsåterställning och förfrågningar om konfidentiell information via en separat och betrodd kontaktmetod. De bör inte förlita sig på telefonnummer eller länkar som finns i ett oombett meddelande.
Kunder bör också kontakta en återförsäljare via dess officiella webbplats eller publicerade telefonnummer om de får ett oväntat meddelande om en försäljning, reparation, bokning eller ett kontoproblem.
Den påstådda dataläckan med BMW-motorcyklar visar hur kriminella kan missbruka även delvis offentlig information när de samlar den i ett enda paket.


0 svar till ”Hackare hävdar ransomwareattack mot BMW och läcker motorcykeldokument”