De Japanse autofabrikant Mazda Motor Corporation heeft een datalek bekendgemaakt waarbij persoonlijke informatie van honderden medewerkers en zakenpartners is gestolen. Het incident werd medio december ontdekt en betrof ongeautoriseerde toegang tot het beheersysteem dat wordt gebruikt voor magazijnactiviteiten met onderdelen uit Thailand.

Volgens Mazda gaat het om gegevens van medewerkers van Mazda en haar groepsbedrijven, evenals van zakenpartners. In totaal zijn 692 records gecompromitteerd, waaronder door het bedrijf uitgegeven gebruikers-ID's, namen, e-mailadressen, bedrijfsnamen en partner-ID's. Klantgegevens zijn niet getroffen, omdat deze niet in het gehackte systeem worden opgeslagen. De hackers maakten gebruik van beveiligingslekken in de applicatie om toegang te krijgen, maar Mazda heeft niet bekendgemaakt welke software of kwetsbaarheden precies zijn misbruikt.

De autofabrikant meldde eerder al dat het doelwit was van een Oracle E-Business Suite (EBS) hackcampagne, maar destijds was er geen bewijs van datalekken. Na ontdekking van het recente incident heeft Mazda de relevante autoriteiten geïnformeerd, beveiligingspatches toegepast, toegangsbeleid en monitoring aangescherpt en internettoegang beperkt. Tot op heden zijn er geen secundaire schadegevallen vastgesteld, maar het bedrijf waarschuwt dat de gelekte gegevens mogelijk in de toekomst kunnen worden misbruikt voor phishing of spam. Ontvangers van verdachte berichten wordt geadviseerd voorzichtig te zijn.