×
Watch TV
Fox News Flash top headlines for November 18

Hyundai AutoEver America обнаружила 1 марта 2025 года, что хакеры скомпрометировали её системы. Следователи выяснили, что вторжение началось 22 февраля и продолжалось до 2 марта.

Hyundai AutoEver America (HAEA) предоставляет ИТ-услуги для Hyundai Motor America, включая системы, которые поддерживают работу сотрудников и некоторые технологии подключенных автомобилей. Хотя компания работает в более широкой экосистеме Hyundai, этот инцидент не затрагивал данные клиентов или водителей.

Согласно заявлению, предоставленному CyberGuy, утечка была ограничена информацией, связанной с трудоустройством, относящейся к Hyundai AutoEver America и Hyundai Motor America. Компания подтвердила, что около 2000 нынешних и бывших сотрудников были уведомлены об инциденте в конце октября. HAEA заявила, что немедленно уведомила правоохранительные органы и наняла сторонних экспертов по кибербезопасности для оценки ущерба.

Подпишитесь на мою БЕСПЛАТНУЮ CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на свою почту. Плюс, вы получите мгновенный доступ к моему Руководству по выживанию при мошенничестве — бесплатно при подписке на мою рассылку CYBERGUY.COM.

A Hyundai steering wheel

Почему важно это нарушение в Hyundai AutoEver America

Раскрытые данные, как сообщается, включают имена, номера социального страхования и номера водительских прав, что делает эту утечку гораздо более серьезной, чем та, которая связана только с паролями. Эксперты предупреждают, что эти данные могут быть использованы для долгосрочного кража личных данных и финансового мошенничества. Поскольку номера социального страхования нельзя легко изменить, у преступников есть больше времени для создания поддельных личностей, открытия мошеннических счетов и запуска целевых фишинговых атак еще долгое время после первоначальной утечки.

A red Hyundai automobile

Кто пострадал в инциденте с данными Hyundai AutoEver America

AEA управляет определенными ИТ-системами, связанными с операциями с сотрудниками Hyundai Motor America, а также более широкими технологическими функциями для Hyundai и Genesis по всей Северной Америке. Ее роль включает поддержку инфраструктуры подключенных автомобилей и систем дилерских центров.

По словам компании, этот инцидент был ограничен данными, связанными с трудоустройством, и в основном затронул примерно 2000 нынешних и бывших сотрудников Hyundai AutoEver America и Hyundai Motor America. Никакая информация о клиентах или данные водителей Bluelink не были раскрыты. Хотя в некоторых отчетах упоминаются такие типы конфиденциальных данных, как номера социального страхования или информация о водительских удостоверениях, инцидент не затрагивал клиентов Hyundai или миллионы подключенных автомобилей, которые поддерживает HAEA.

Ранее сообщалось, что пострадали 2,7 миллиона человек, но Hyundai заявляет, что эта цифра не связана с утечкой. Вместо этого 2,7 миллиона — это оценочное количество подключенных автомобилей, которые Hyundai AutoEver America помогает поддерживать по всей Северной Америке. Никакие из этих потребительских данных или данных об автомобилях не были доступны.

Hyundai также уточнила, что в Соединенных Штатах насчитывается около 850 дилерских центров Hyundai, и подчеркнула, что масштабы этого инцидента были узкими и ограниченными.

Мы обратились в HAEA за комментарием, и представитель компании предоставил CyberGuy следующее заявление:

«Hyundai AutoEver America, ИТ-поставщик, который управляет определенными системами данных сотрудников Hyundai Motor America, столкнулся с инцидентом в этой области бизнеса, который затронул данные, связанные с трудоустройством, и в основном затронул нынешних и бывших сотрудников Hyundai AutoEver America и Hyundai Motor America. Примерно 2000 в основном нынешних и бывших сотрудников были уведомлены об инциденте. Цифра в 2,7 миллиона, которую цитируют во многих статьях СМИ, не имеет отношения к фактическому инциденту безопасности. Цифра в 2,7 миллиона представляет предполагаемое общее количество подключенных автомобилей, которые могут поддерживаться Hyundai AutoEver America по всей Северной Америке. Никакие данные потребителей Hyundai раскрыты не были, и никакая информация о клиентах Hyundai Motor America или данные водителей Bluelink не были скомпрометированы».

A blue Kia

Что вам следует сделать прямо сейчас

  • Мониторьте свои банковские, кредитные карты и счета, связанные с автомобилем, на предмет подозрительной активности.
  • Проверьте, не получили ли вы письмо-уведомление от Hyundai AutoEver America или вашего автомобильного бренда.
  • Зарегистрируйтесь на два года бесплатного кредитного мониторинга, предлагаемого HAEA, если вы имеете право.
  • Включите многофакторную аутентификацию (MFA) для всех важных учетных записей, включая те, что связаны с вашим автомобилем.
  • Будьте осторожны с электронными письмами, текстами или звонками, утверждающими, что они от Hyundai, Kia или Genesis. Всегда проверяйте через официальные веб-сайты.
  • Умные способы оставаться в безопасности после утечки данных Hyundai AutoEver America

    Независимо от того, были ли вы затронуты напрямую или просто хотите оставаться начеку, эта утечка напоминает о том, насколько важно защищать вашу личную информацию. Следуйте этим практическим шагам, чтобы обезопасить свои данные и снизить риск кражи личных данных или мошенничества.

    1) Заморозьте или установите оповещение о вашем кредите

    Обратитесь в основные кредитные бюро — Experian, TransUnion и Equifax — чтобы установить оповещение о мошенничестве или заморозку. Это помогает блокировать открытие новых счетов на ваше имя.

    2) Защитите приложения вашего автомобиля

    Если вы используете приложения, связанные с вашим автомобилем, обновите пароли и включите многофакторную аутентификацию. Избегайте сохранения данных для входа в незащищенных местах. Также рассмотрите возможность использования менеджера паролей, который безопасно хранит и генерирует сложные пароли, снижая риск повторного использования паролей.

    Далее проверьте, не была ли ваша электронная почта скомпрометирована в прошлых утечках. Наш менеджер паролей №1 (см. Cyberguy.com) включает встроенный сканер утечек, который проверяет, появлялся ли ваш адрес электронной почты или пароли в известных утечках. Если вы обнаружите совпадение, немедленно измените все повторно использованные пароли и защитите эти учетные записи новыми уникальными учетными данными.

    Ознакомьтесь с лучшими экспертами менеджеров паролей 2025 года на Cyberguy.com

    3) Следите за поддельными сообщениями поддержки

    Мошенники могут использовать новости об утечке Hyundai AutoEver America как способ связаться с владельцами Hyundai, Kia или Genesis, притворяясь службой поддержки или дилерским центром. Они могут утверждать, что помогают проверить вашу учетную запись, обновить вашу информацию или устранить проблему безопасности. Не делитесь личными данными и не нажимайте на какие-либо ссылки. Вводите веб-адрес бренда прямо в браузере вместо того, чтобы нажимать на ссылки в сообщениях или электронных письмах. Всегда подтверждайте через официальный веб-сайт бренда или позвонив на проверенный номер службы поддержки клиентов.

    4) Используйте надежную антивирусную защиту

    Использование надежного антивирусного программного обеспечения помогает блокировать фишинговые ссылки, загрузки вредоносных программ и поддельные веб-сайты, которые могут появиться после утечки данных. Оно также может сканировать ваши устройства на наличие скрытых угроз, которые могут попытаться украсть данные для входа или личные файлы.

    Лучший способ обезопасить себя от вредоносных ссылок, которые устанавливают вредоносное ПО, потенциально получая доступ к вашей личной информации, — это установить надежное антивирусное программное обеспечение на все ваши устройства. Эта защита также может предупреждать вас о фишинговых письмах и ransomware-атаках, сохраняя вашу личную информацию и цифровые активы в безопасности.

    Получите мои выборы лучших победителей в области антивирусной защиты 2025 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com.

    5) Используйте сервис удаления данных

    Инструменты удаления данных автоматически находят и удаляют вашу личную информацию с сайтов поиска людей и сайтов-брокеров данных. Эти услуги снижают вероятность того, что преступники будут использовать украденные данные для нацеливания на вас с помощью фишинга или социальной инженерии.

    Хотя ни одна услуга не может гарантировать полное удаление ваших данных из интернета, сервис удаления данных — действительно умный выбор. Они не дешевы, как и ваша конфиденциальность. Эти службы выполняют всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен веб-сайтов. Это то, что дает мне душевное спокойствие и оказалось наиболее эффективным способом стереть ваши личные данные из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники будут сопоставлять данные из утечек с информацией, которую они могут найти в даркнете, что затрудняет их нацеливание на вас.

    Ознакомьтесь с моими лучшими выборами сервисов удаления данных и получите бесплатное сканирование, чтобы узнать, не находится ли ваша личная информация уже в сети, посетив Cyberguy.com.

    Получите бесплатное сканирование, чтобы узнать, не находится ли ваша личная информация уже в сети: Cyberguy.com.

    6) Контролируйте свое цифровое присутствие

    Рассмотрите возможность использования услуг мониторинга личных данных для отслеживания вашей личной информации и раннего обнаружения возможного misuse.

    Компании по защите от кражи личных данных могут отслеживать личную информацию, такую как ваш номер социального страхования (SSN), номер телефона и адрес электронной почты, и предупреждать вас, если она продается в даркнете или используется для открытия счета. Они также могут помочь вам заморозить ваши банковские и кредитные счета, чтобы предотвратить дальнейшее несанкционированное использование преступниками.

    Смотрите мои советы и лучшие выборы о том, как защитить себя от кражи личных данных на Cyberguy.com.

    7) Обновляйте свои устройства

    Регулярно устанавливайте обновления безопасности на свой телефон, ноутбук и системы умного автомобиля, чтобы снизить риск дальнейших атак.

    8) Правильно сообщайте о подозрительной активности

    Если вы заметили необычную активность в учетной записи, мошеннические списания или подозрительные сообщения, которые, по-видимому, связаны с этой утечкой, немедленно сообщите об этом. Начните с обращения в ваш банк или кредитную организацию, чтобы заморозить или оспорить любые несанкционированные транзакции. Затем подайте отчет в Федеральную торговую комиссию (FTC) на сайте IdentityTheft.gov, где вы можете создать официальный план восстановления. Если вы подозреваете мошенническое сообщение или звонок, перешлите фишинговые письма по адресу reportphishing@apwg.org и сообщите о поддельных текстах на номер 7726 (SPAM).

    Ключевые выводы Курта

    Этот инцидент подчеркивает, сколько личных данных связано с современными автомобилями и насколько уязвимыми могут быть эти системы. Когда ваш автомобиль связан с вашей личностью, защита ваших данных становится так же важна, как и обслуживание самого автомобиля. Оставайтесь начеку, используйте доступные инструменты для защиты ваших учетных записей и немедленно сообщайте о любой подозрительной активности.

    Должны ли такие компании, как Hyundai AutoEver, делать больше для защиты данных клиентов? Дайте нам знать, написав нам на Cyberguy.com.

    Подпишитесь на мою БЕСПЛАТНУЮ CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на свою почту. Плюс, вы получите мгновенный доступ к моему Руководству по выживанию при мошенничестве — бесплатно при подписке на мою рассылку CYBERGUY.COM.

    Авторское право 2025 CyberGuy.com. Все права защищены.

    Курт "CyberGuy" Кнутссон — отмеченный наградами технический журналист, который имеет глубокую любовь к технологиям, оборудованию и гаджетам, которые делают жизнь лучше, благодаря его вкладу в Fox News & FOX Business, начинающему утром на "FOX & Friends". Есть технический вопрос? Получите бесплатную рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.