Det påståede datalæk med BMW-motorcykler omfatter hundredvis af forhandler- og køretøjsdokumenter, som ransomwaregruppen Xpl0itrs hævder at have stjålet og offentliggjort online. Forskere, der gennemgik det delte materiale, fandt, at nogle filer allerede var offentligt tilgængelige, mens flere af de bredere påstande fortsat er ubekræftede.
Datalæk med BMW-motorcykler indeholder forhandlerdokumenter
Xpl0itrs opførte BMW Group på sin lækside på dark web og hævdede at være i besiddelse af omkring 800 dokumenter.
Gruppen offentliggjorde to arkiver som bevis. Det større arkiv er på omkring 280 MB og indeholder cirka 636 PDF-filer. Et mindre arkiv indeholder fire dokumenter og er på omkring 10 MB.
Forskere, der undersøgte filerne, fandt, at de hovedsageligt vedrører brugte motorcykler. Dokumenterne indeholder køretøjsoplysninger, priser og information knyttet til forhandlere.
Arkiverne indeholder også medarbejdernavne, e-mailadresser og telefonnumre på BMW-medarbejdere og andet forhandlerpersonale.
Det er fortsat uklart, om det større arkiv repræsenterer hele den datamængde, som gruppen hævder at have stjålet, eller om det kun viser en del af materialet.
Forskere sætter spørgsmålstegn ved bredere påstande om databruddet
Xpl0itrs hævdede, at de stjålne data også indeholder konfigurationsoplysninger, API-information, data om tankstationer og oplysninger om datterselskaber.
Forskerne fandt dog ikke disse typer oplysninger i de offentliggjorte arkiver. De tilgængelige filer handler hovedsageligt om motorcykler, køretøjssalg og kontaktoplysninger til forhandlere.
Forskerne fandt også flere dokumenter, der så ud til at svare til filer, som allerede var tilgængelige på offentlige websteder. Det tyder på, at i hvert fald noget af det lækkede materiale muligvis ikke udelukkende stammer fra et indbrud i BMW’s systemer.
Gruppens påstande understøttes derfor kun delvist af de data, den har offentliggjort. BMW har ikke offentligt bekræftet et ransomwareangreb eller databrud.
Samlede forhandlerdata kan hjælpe svindlere
Mange af dokumenterne er muligvis ikke særligt følsomme i sig selv. Datalækket med BMW-motorcykler kan dog stadig skabe risici, fordi det samler spredte oplysninger i én let søgbar pakke.
Kriminelle kan bruge rigtige navne, kontaktoplysninger til forhandlere og køretøjsoplysninger til at få svindelbeskeder til at virke mere troværdige. De kan udgive sig for at være en medarbejder, sende en falsk betalingsanmodning eller hævde, at en kunde skal bekræfte oplysninger om et motorcykelkøb eller en serviceaftale.
En svindler med korrekte forhandleroplysninger kan også målrette medarbejdere direkte. En angriber kan eksempelvis udgive sig for at være en kollega eller leverandør og bede en medarbejder om at åbne et skadeligt link, dele kontooplysninger eller godkende en betaling.
Medarbejdere og kunder bør kontrollere uventede beskeder
Forhandlermedarbejdere bør være forsigtige med uventede e-mails, opkald og beskeder, selv hvis de indeholder korrekte forretningsoplysninger.
Medarbejdere bør kontrollere betalingsanmodninger, anmodninger om nulstilling af adgangskoder og forespørgsler om fortrolige oplysninger via en separat og pålidelig kontaktmetode. De bør ikke stole på telefonnumre eller links i en uopfordret besked.
Kunder bør også kontakte en forhandler via dens officielle hjemmeside eller offentliggjorte telefonnummer, hvis de modtager en uventet besked om et salg, en reparation, en booking eller et kontoproblem.
Det påståede datalæk med BMW-motorcykler viser, hvordan kriminelle kan misbruge selv delvist offentlige oplysninger, når de samler dem i én enkelt pakke.


0 svar til “Hackere hævder at stå bag ransomwareangreb mod BMW og lækker motorcykeldokumenter”