Mazda Motor Corporation onderzoekt een beveiligingsincident waarbij mogelijk persoonsgegevens van medewerkers en zakelijke partners zijn gelekt. Half december 2025 ontdekte het Japanse autobedrijf dat een intern systeem, gebruikt voor magazijnactiviteiten rondom onderdelen uit Thailand, was blootgesteld aan ongeautoriseerde toegang.

Volgens Mazda is er misbruik gemaakt van kwetsbaarheden in dit systeem, waardoor een derde partij toegang kreeg tot een deel van de opgeslagen gegevens. Na de ontdekking schakelde het bedrijf een externe specialist in en meldde het incident bij de Japanse toezichthouder voor gegevensbescherming. Uit het onderzoek blijkt dat ongeveer 692 gegevensrecords mogelijk zijn ingezien. Het gaat om namen, e-mailadressen, bedrijfsnamen en interne identificatienummers van werknemers en zakenpartners. Mazda benadrukt dat het systeem geen klantgegevens bevatte, waardoor consumenten niet getroffen zijn.

Hoewel er momenteel geen aanwijzingen zijn dat de buitgemaakte gegevens daadwerkelijk zijn misbruikt, waarschuwt Mazda dat deze informatie in de toekomst kan worden ingezet voor phishing of spam. Betrokkenen wordt geadviseerd alert te zijn op verdachte communicatie. Het bedrijf heeft na het incident maatregelen genomen om herhaling te voorkomen, waaronder het verminderen van de internetblootstelling van het systeem, het versneld doorvoeren van beveiligingsupdates, het uitbreiden van monitoring van verdachte activiteiten en het aanscherpen van toegangscontroles.

BleepingComputer meldt dat nog geen ransomwaregroep de aanval heeft opgeëist. Wel plaatste de Clop-ransomwaregroep in november 2025 Mazda en zijn Amerikaanse tak op een leksite, maar er is geen bevestigde link tussen die claim en het huidige incident. Mazda biedt excuses aan voor de situatie en stelt te blijven investeren in het versterken van de informatiebeveiliging binnen de organisatie.