<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    日產北美公司再次曝出數據泄露嚴重事件

    VSole2023-01-28 10:52:16

    日產公司近日再次曝出數據泄露嚴重事件。BleepingComputer報道,日產(NISSAN)北美公司本周二開始發送數據泄露通知,通知客戶其第三方服務提供商發生泄露客戶信息的安全事件。

    第三方泄露數據

    該安全事件于2023年1月16日報告給緬因州總檢察長辦公室,日產在報告中透露,有17998名客戶受到該違規行為的影響。

    在通知中,日產聲稱它于2022年6月21日收到了一個軟件開發供應商的數據泄露通知。

    該軟件開發商從日產接收了客戶數據,用于為汽車制造商開發和測試軟件解決方案,由于數據庫配置不當,無意中暴露了這些數據。

    在得知安全事件后,日產確保暴露的數據庫已得到保護,并啟動了內部調查。2022年9月26日,日產證實未經授權的人可能訪問了這些數據。

    “在2022年9月26日的調查中,我們確定此事件可能導致未經授權訪問或獲取我們的數據,包括屬于日產客戶的一些個人信息,”日產通知中寫道:“具體來說,在軟件測試期間嵌入代碼中的數據無意中暫時存儲在公共云存儲庫中。公開暴露的數據包括全名、出生日期和NMAC帳號(日產財務賬戶)。”最后,該通知澄清說,暴露的信息不包括信用卡詳細信息或社會安全號碼。

    日產表示,到目前為止,它還沒有看到任何證據表明這些信息被濫用,并且出于謹慎考慮發出通知。

    第三方泄露數據

    早在2021年1月,日產北美公司曾經歷了類似的數據泄露事件,Git服務器使用默認訪問憑據在線暴露,導致該公司的多個存儲庫被公開泄露。

    該事件導致20GB數據泄露,包括移動應用程序和內部工具源代碼、市場研究和客戶獲取數據、診斷和NissanConnect服務詳細信息。

    2022年10月,豐田也經歷了類似的數據安全事件,暴露296019名客戶的個人信息。事件原因是包含豐田公司數據庫訪問密鑰的GitHub存儲庫對公眾開放了長達五年之久。

    此外,2023年1月初包括日產、本田、謳歌、寶馬、奔馳在內的近20家知名車企的在線服務曝出API安全漏洞,可能導致帳戶接管和大量車主敏感信息暴露。

    日本汽車日產
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著IT產業爆炸式的發展,大數據技術已深入國家戰略、企業發展和個人生活的方方面面。然而隨著大數據技術的蓬勃發展,與之伴隨安全方面的研究相對落后,大數據的安全問題往往會對國家、政府、企業及個人造成嚴重危害。通過研究已有的大數據框架,結合當前國內外最新大數據安全標準和法規,設計了一種在大數據環境下的安全稽查與風險評估平臺。首先,以研究大數據資產監管為基礎,對資產與安全能力進行安全稽查;其次,結合稽查結
    Bleeping Computer 網站消息,Akira 勒索軟件團伙聲稱成功入侵了日本汽車制造商日產汽車澳大利亞分公司的內部網絡系統。
    日產汽車稱其于2022年6月21日收到了軟件開發供應商的數據泄露通知。日產汽車收到泄露通知后展開了內部調查,2022年9月26日,它證實了一個未經授權的訪問者觸及了這些數據。日產汽車表示,到目前為止沒有任何證據表明這些暴露的信息被濫用,通知客戶僅是出于謹慎。此外,安全媒體城,日產汽車和其他汽車制造商的移動應用程序和在線門戶網站的API安全措施十分糟糕,可能導致賬戶接管和敏感信息暴露。
    在新一輪科技革命和產業變革背景下,智能網聯汽車是新興技術與汽車產業融合創新的重要組成部分,汽車已不再是孤立的單元,而逐步成為智能交通、智慧能源、智慧城市等系統的重要載體和節點,被視為可移動的智能網絡終端。隨著人工智能、信息通信技術加速發展和跨界融合,智能網聯汽車與外界的交互手段不斷豐富,智能網聯汽車在積極融入網絡時代的同時,也不可避免地面臨信息安全問題。2015年,兩名黑客實現遠程操控行駛中的切諾
    日產大洋洲宣布遭受了網絡攻擊,并對此事件展開了調查。公司稱已經通知了澳大利亞網絡安全中心和新西蘭國家網絡安全中心。
    12月24日消息 日產(NISSAN),是日本的一家汽車制造商。該公司在本周四宣布,他們在本月11日發現自己似乎成為了數據泄露的受害者。 未經授權的黑客進入了公司的網絡系統,旗下加拿大金融公司(Nissan Canada Finance,NCF)和英菲尼迪加拿大金融服務公司(Infiniti Financial Services Canada)的客戶個人信息可能已經遭到了訪問及竊取。
    本文GoUpSec將帶領大家回顧一下2022年全球發生的工控安全攻擊事件,讓大家能夠了解到工業控制系統目前所面臨的安全威脅,意識到工控安全的重要性。
    此前,本公號發表過的關于數據要素治理的相關文章包括: 《非個人數據在歐盟境內自由流動框架條例》全文中文翻譯(DPO沙龍出品) 簡析歐盟《數字市場法》關于數據方面的規定 數據流通障礙初探——以四個場景為例 對“數據共享合法化”的分析與思考系列之一:以《關于歐洲企業間數據共享的研究》為起點 對“數據共享合法化”的分析與思考 系列之二 ——歐盟B2B數據共享的案例研究 對“數據共享合法化”的分析與思考
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类