Den påståtte datalekkasjen med BMW-motorsykler omfatter hundrevis av forhandler- og kjøretøydokumenter som løsepengevirusgruppen Xpl0itrs hevder å ha stjålet og publisert på nettet. Forskere som gjennomgikk det delte materialet, fant at enkelte filer allerede var offentlig tilgjengelige, mens flere av de bredere påstandene fortsatt ikke er bekreftet.

Datalekkasje med BMW-motorsykler inneholder forhandlerdokumenter

Xpl0itrs oppførte BMW Group på lekkasjesiden sin på det mørke nettet og hevdet å ha rundt 800 dokumenter.

Gruppen publiserte to arkiver som bevis. Det største arkivet er på rundt 280 MB og inneholder omtrent 636 PDF-filer. Et mindre arkiv inneholder fire dokumenter og er på rundt 10 MB.

Forskere som undersøkte filene, fant at de hovedsakelig gjelder brukte motorsykler. Dokumentene inneholder kjøretøyopplysninger, priser og informasjon knyttet til forhandlere.

Arkivene inneholder også navn på ansatte, e-postadresser og telefonnumre til BMW-ansatte og annet forhandlerpersonell.

Det er fortsatt uklart om det større arkivet representerer hele datamengden gruppen hevder å ha stjålet, eller om det bare viser en del av materialet.

Forskere stiller spørsmål ved bredere påstander om datainnbruddet

Xpl0itrs hevdet at de stjålne dataene også inneholder konfigurasjonsdetaljer, API-informasjon, data om bensinstasjoner og opplysninger om datterselskaper.

Forskerne fant imidlertid ikke denne typen informasjon i de publiserte arkivene. De tilgjengelige filene handler hovedsakelig om motorsykler, kjøretøysalg og kontaktopplysninger til forhandlere.

Forskerne fant også flere dokumenter som så ut til å samsvare med filer som allerede var tilgjengelige på offentlige nettsteder. Dette tyder på at i hvert fall noe av det lekkede materialet kanskje ikke utelukkende stammer fra et innbrudd i BMWs systemer.

Gruppens påstander støttes derfor bare delvis av dataene den har publisert. BMW har ikke offentlig bekreftet et løsepengevirusangrep eller datainnbrudd.

Samlede forhandlerdata kan hjelpe svindlere

Mange av dokumentene er kanskje ikke spesielt sensitive hver for seg. Datalekkasjen med BMW-motorsykler kan likevel skape risiko fordi den samler spredt informasjon i én lett søkbar pakke.

Kriminelle kan bruke ekte navn, kontaktopplysninger til forhandlere og kjøretøyinformasjon for å få falske meldinger til å virke mer troverdige. De kan utgi seg for å være en ansatt, sende en falsk betalingsforespørsel eller hevde at en kunde må bekrefte opplysninger om et motorsykkelkjøp eller en serviceavtale.

En svindler med korrekte forhandleropplysninger kan også rette seg direkte mot ansatte. En angriper kan for eksempel utgi seg for å være en kollega eller leverandør og be en ansatt om å åpne en skadelig lenke, dele kontoopplysninger eller godkjenne en betaling.

Ansatte og kunder bør kontrollere uventede meldinger

Forhandleransatte bør være forsiktige med uventede e-poster, samtaler og meldinger, selv om de inneholder ekte forretningsopplysninger.

Ansatte bør kontrollere betalingsforespørsler, forespørsler om tilbakestilling av passord og forespørsler om konfidensiell informasjon gjennom en separat og pålitelig kontaktmetode. De bør ikke stole på telefonnumre eller lenker i en uoppfordret melding.

Kunder bør også kontakte en forhandler gjennom den offisielle nettsiden eller det publiserte telefonnummeret dersom de mottar en uventet melding om et salg, en reparasjon, en bestilling eller et kontoproblem.

Den påståtte datalekkasjen med BMW-motorsykler viser hvordan kriminelle kan misbruke selv delvis offentlig informasjon når de samler den i én enkelt pakke.


0 responses to “Hackere hevder å ha utført ransomwareangrep mot BMW og lekker motorsykkeldokumenter”