<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    繼蔚來后,又一老牌車企泄露200GB用戶數據

    VSole2023-01-05 17:57:48

    法國網絡安全機構 Anis Haboubi 近日注意到,一名攻擊者在一個流行的黑客論壇上出售據稱從沃爾沃汽車公司竊取的數據。

    2022 年 12 月 31 日,論壇上一位昵稱為 IntelBroker 的成員宣布,VOLVO CARS 成為勒索軟件攻擊的受害者。他聲稱該公司遭到 Endurance 勒索軟件團伙的襲擊,攻擊者竊取了 200GB 的敏感數據,這些數據現在正在出售。

    此次攻擊者并未索要贖金反而公開出售這些數據的原因是因為他們并不認為受害人會支付贖金。

    在出售的數據包括:數據庫訪問、CICD 訪問、Atlassian 訪問、域訪問、WiFi 點和登錄、身份驗證承載、API、PAC 安全訪問、員工列表、軟件許可證以及密鑰和系統文件。

    同時,在出售的數據中還包括所有現有車型和未來車型的信息,并發布了一系列截圖作為黑客攻擊的證據。

    目前沃爾沃公司并未對此事件進行回應,因此尚無法確定被泄數據的真實性。但是在2021 年 12 月,瑞典汽車制造商沃爾沃汽車公司透露攻擊者從其系統中竊取了研發數據,此后數據并未公開,也沒有收到任何勒索信息。因此,此次公開出售的數據尚不清楚是否是2021 年數據泄露事件中的數據,或者是新的數據泄露事件。

    汽車數據安全事件頻發

    伴隨汽車智能化、網聯化的快速發展,以及應用場景的不斷豐富,近年來,以汽車數據為核心的新安全問題日益凸顯,汽車數據安全事件頻發。

    2022年12月,“蔚來汽車數據泄露”的消息在網上傳的沸沸揚揚,被泄露的數據包括蔚來內部員工數據22800條、車主用戶身份證數據399000條,攻擊者以數據泄露勒索225萬美元的比特幣。蔚來老板李斌深夜道歉,并鄭重承諾,對因本次事件給用戶造成的損失承擔責任,并協調執法機關深入調查。

    2021年6月,大眾汽車方面曾表示,有將近330萬名客戶或潛在買家的數據遭泄露。具體信息包括姓名、地址、手機號碼、郵件以及部分駕照號碼、車牌號碼、貸款號碼等。

    同年12月,沃爾沃汽車運營的研發數據也遭遇黑客入侵,沃爾沃稱在入侵期間公司的有限數量的研發財產被盜,并稱此次黑客攻擊“可能對公司的運營產生影響”。

    2022年5月,通用汽車也曾發布聲明稱,其注意到2022年4月11日-29日期間,部分在線客戶賬戶出現了可疑登錄,導致在未經用戶授權的情況下,客戶的獎勵積分被兌換成了禮品卡。此外,同年10月,豐田汽車在一份聲明中表示,使用其T-connect服務的約29.6萬名客戶的個人信息可能已被泄露,包括電子郵箱地址和客戶編號等。

    近年來,眾多汽車廠商均受到數據安全問題影響,這其中究竟是誰的責任,用戶的數據安全如何才能得到保障?

    汽車數據安全如何守住底線

    隨著智能汽車的快速發展,汽車數據處理能力增強,汽車數據安全暴露的風險也日益突出。

    自手機與車機結合以后,汽車會存儲個人社交賬號、支付密碼、家庭信息、車架號等個人隱私數據。如果對智能汽車數據安全放任不管,會對國家和社會的安全,對個人隱私保護帶來重大隱患。

    一邊是智能網聯汽車的蓬勃發展需要良好的市場環境,一邊是用戶對數據安全違法犯罪的“零容忍”。如何在保護用戶隱私、保障數據安全的同時,又不傷害到產業的健康發展?智能汽車需要守住數據安全底線。

    近年來,我國也在加快制定相關法律法規,保護數據安全。其中,工信部發布的《關于加強智能網聯汽車生產企業及產品準入管理的意見》中明確,企業應當建立健全汽車數據安全管理制度,依法履行數據安全保護義務,明確責任部門和負責人。

    建立數據資產管理臺賬,實施數據分類分級管理,加強個人信息與重要數據保護。建設數據安全保護技術措施,確保數據持續處于有效保護和合法利用的狀態,依法依規落實數據安全風險評估、數據安全事件報告等要求。

    此外,我國首部針對汽車數據安全制定的法規——《汽車數據安全管理若干規定(試行)》則首次清晰界定了“汽車數據處理者”和“重要數據”類型等內容。

    相信在未來幾年整車信息安全會有更多的行業標準出臺。從整個行業的角度進一步約束、加強立法、加速行業合作、打破數據壁壘,建立可信汽車數據流通渠道等,在滿足數據安全要求的同時,營造一個健康的市場環境。

    隱私泄露數據安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    中國互聯網絡信息中心《第49次中國互聯網絡發展狀況統計報告》顯示,截至2021年12月,有22.1%的網民遭遇個人信息泄露
    數據作為重要生產要素,是數字經濟深入發展的核心引擎。近年來,數據生成量爆發式增長,且應用領域眾多,造成安全風險敞口同步激增,如特斯拉100GB數據泄露、英國近10年選民數據曝光等數據安全泄露事件,引發對數據安全的高度關注。
    車聯網中,智能網聯汽車會與車周環境、路面基礎設施、導航系統、人車交互、車間交互產生各類數據。針對車聯網數據所面臨的數據干擾欺騙、數據泄露、非法訪問、數據篡改等安全威脅,提出車聯網數據安全防護模型,研究了該模型中數據安全治理與監管、數據安全共享交換、數據隱私保護 3 個方面的關鍵技術。通過項目實踐證明,該防護模型能夠對車聯網車端和云端的數據采集、數據傳輸、數據共享、數據分析使用等過程進行有效的數據保
    國家工業信息安全發展研究中心作為國家級信息安全研究和推進機構,聯合華為技術有限公司共同研究編制了《數據安全白皮書》,全面分析了我國數據安全產業基礎、防護關鍵技術、法律法規體系現狀,從提升數據安全產業基礎能力、加快研究和應用數據安全防護技術、強化法律法規在數據安全主權的支撐保障作用等三方面展望數據安全發展未來,提出了數據安全發展倡議,為行業發展提供借鑒和參考,積極推動我國數據治理工作有序開展。
    各經濟體更加重視數據競爭力,紛紛制定出臺數據戰略,宣誓數據安全和主權。因此,歐盟認為必須建立歐洲數據主權。近年來,我國陸續發布了一系列數據及其安全相關的法律法規和標準規范,數據資產價值得到確認。2020年6月,12部委聯合發布《網絡安全審查辦法》,推動建立國家網絡安全審查工作機制。
    7月8日,“2022·云山論劍”廣州數據安全峰會在白云區召開。
    新冠疫情所致遠程辦公和云端遷移的大潮,為網絡罪犯開辟了新的途徑。2021年,在遠程工作狀態影響下,世界各地的網絡攻擊急劇上升,勒索軟件、網絡釣魚、人為錯誤操作等導致的數據泄露不斷增加,全球范圍內網絡威脅依舊不斷。特別是勒索軟件的高度猖獗,在上半年的攻擊次數已達到3.047億,同比增長達151%,遠超2020年全年攻擊總數,對多國家、多行業、多領域造成不同程度的影響。
    本文將介紹敏感信息泄露近況、泄露原因、泄露的內容、泄露的主要渠道以及如何進行敏感信息監測等技術手段。
    雖然聯邦學習因為可以保護用戶的本地數據隱私而備受重視,但其也和其他機器學習架構一樣面臨著一些問題,并且容易受到黑客的攻擊。這對機器學習的廣泛應用來說是一個嚴重的限制性因素,特別是當訓練數據集包含敏感信息并因此構成安全威脅的時候。例如,為了開發核磁共振掃描的乳腺癌檢測模型,不同的醫院可以共享他們的數據來開發協作的機器學習模型。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类