上周五,日本知名汽車制造商豐田公司發布了一則通知:由于“云環境配置錯誤”,兩百多萬輛汽車的信息被公開了近十年。此次數據泄露事件涉及使用T-Connect 、G-Link、G-Link Lite、G-BOOK服務的215萬客戶,豐田在通知中向這部分客戶致以歉意。

據豐田官網公告,泄露的信息包括車輛終端ID、底盤號和帶有時間數據的車輛位置信息,以及車載攝像頭的錄制視頻。豐田表示,雖然這些數據從2013年11月6日到2023年4月17日一直公開可見,但沒有跡象表明它們被未經授權的人收集或使用。并且,值得慶幸的是,即使真發生了泄露,僅憑泄露的數據本身不足以識別到個人。
豐田公司認為此次事故的主要原因是對數據處理規則的解釋不充分,豐田承諾會徹底教育員工并努力防止類似事件再次發生。關于為何長時間都沒發現這一錯誤,豐田解釋為其云服務缺乏“積極檢測機制”,豐田表示今后會引入系統來審核云設置,進行云環境的配置調查,并構建一個系統來持續監控設置的狀態。

值得注意的是,豐田這些年來多次遭遇數據泄露事件。2018年,豐田曾因數據泄露事件被罰款180萬美元。2019年,豐田的澳大利亞分公司也曾因數據泄露事件被罰款200萬澳元。這類數據泄露事件對企業的影響是巨大的,既會導致企業聲譽受損,也會對客戶信任產生負面影響。鑒于此,企業應培養員工數據安全意識并加強數據保護措施,以減輕數據泄露事件對企業造成的損害。
黑客技術和網絡安全
E安全
安全內參
看雪學苑
安全圈
FreeBuf
一顆小胡椒
FreeBuf
一顆小胡椒
信息安全與通信保密雜志社
安全圈
一顆小胡椒