Több százmilliós perre számíthat a Honda Canada

A Honda Canada a héten nyilvánosságra hozta, hogy egy márciusi, a myHonda és a myAcura weboldalakat érintő támadás során több, mint 283 000 ügyfelük személyes adatait eltulajdonították. A Honda két hónapot várt az ügyfelek értesítésével, állításuk szerint azért, mert eddig tartott a helyzet súlyosságának elemzése és annak kiderítése, hogy pontosan milyen adatokhoz jutottak hozzá a behatolók. De a cég nem csak ebben ferdített.

A Honda ügyfelei számára kiküldött levélben a következő olvasható: “Az incidens során előfordulhat, hogy illetéktelen hozzáférés történ bizonyos 2009-es adatokhoz, nevekhez címekhez és az alvázszámokhoz.” Néhány nappal később, egy a weboldalukon közzétett nyilatkozatban azonban már azt írják, az esetek csekély részében a támadók a Honda Pénzügyi Szolgáltatás (HFS) hozzáférési fiók számokat is megszerezhették.

A The Toronto Star jelentése szerint már alakult is egy pertársaság az érintett ügyfelek képviseletében és a jogászok 200 millió dollárra perli a céget a bizalmas adatok kezelésében történt hiba és az ügyfelek tájékoztatásának hiánya miatt.

http://nakedsecurity.sophos.com/2011/05/29/honda-canada-loses-283000-records-now-faces-lawsuit/?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+nakedsecurity+%28Naked+Security+-+Sophos%29


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-49035 – Microsoft Partner Center Improper Access Control sebezhetősége
CVE-2024-56145 – Craft CMS Exploitation Tool sebezhetősége
CVE-2025-0111 – Palo Alto Networks PAN-OS File Read sebezhetősége
CVE-2025-23209 – Craft CMS Code Injection sebezhetősége
CVE-2025-24989 – Microsoft Power Pages Improper Access Control sebezhetősége
CVE-2025-26466 – OpenSSH sérülékenysége
CVE-2025-26465 – OpenSSH sérülékenysége
CVE-2024-57727 – SimpleHelp Path Traversal sebezhetősége
CVE-2024-53704 – SonicOS SSLVPN Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »