<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    鈴木汽車兩家經銷商泄露了敏感信息

    一顆小胡椒2023-07-25 09:47:38

    鈴木汽車公司是全球第十大汽車制造商,凈資產達176億美元。Cybernews網絡安全研究團隊最近發現,有兩個鈴木汽車授權經銷商網站泄露了顧客的敏感信息,本應安全保密的文件一度允許公開訪問。

    據了解,在本次安全事件中,任何人都能夠獲取用于訪問用戶數據、業務管理工具或網站管理的密碼和令牌。研究人員表示,這些泄露表明,地區經銷商尚未適應不斷變化的威脅環境,需要更嚴格的網絡安全措施。

    事件中的第一家經銷商位于巴西,這是一個有著2.143億人口的市場,并且犯罪率相對較高。第二家經銷商位于巴林,這是一個位于中東的島國,人口為146萬。

    受影響的巴西經銷商Suzukiveiculos.com.br隸屬于Hpe Automatores Do Brasil——該公司還擁有一家年產12萬輛汽車的工廠,主要生產三菱和鈴木車型。他們聲稱擁有2500多名直接和間接雇員。巴西鈴木網站的一些敏感信息被意外公開,使得攻擊者相對容易進行各種攻擊。研究人員在泄露數據中發現了內容分發網絡(CDN)GoChache的終端和密鑰、MySQL數據庫、SMTP憑證,以及應用程序本身和外部第三方服務的各種密鑰。

    而巴林的這家經銷商,亦是該國唯一的一家鈴木汽車經銷商,由成立于1973年的Mohammed Jalal & Sons運營,其未能對Laravel應用程序密鑰、數據庫和SMTP憑證妥善加以保護。

    對于本次泄露的危害,Cybernews研究人員解釋道:不法分子能夠利用這些憑證通過官方經銷商渠道向客戶發送釣魚郵件、入侵網站后訪問用戶信息、改變網站的運行方式、破壞網站使用的安全措施等。

    到目前為止,尚不清楚是否有任何攻擊者成功截獲了這些數據。Cybernews的研究人員已經聯系了這兩家公司,并且在那之后漏洞也已經迅速得到了修復。

    需要注意到,汽車價格比較高昂,其買家無疑會是網絡犯罪分子眼中的香餑餑,這也使得從汽車制造商和經銷商處收集到的客戶信息在黑客論壇上非常有價值。在本案例中,SMTP憑證會允許攻擊者通過該網站的官方電子郵件地址向其用戶發送惡意郵件,實現更高效的網絡釣魚攻擊;而數據庫憑證則允許攻擊者訪問數據庫的內容,其中可能會包含有用戶的敏感信息(例如姓名、地址、電子郵件地址、車牌號、電話號碼、密碼和稅號等)。

    網絡安全鈴木
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    這些泄露表明,地區經銷商尚未適應不斷變化的威脅環境,需要更嚴格的網絡安全措施
    目前,尚不清楚泄露的數據是否已經被惡意攻擊者所獲取。但這些泄密事件表明區域經銷商尚未跟上不斷變化的威脅環境。此次,受影響的第一家經銷店在巴西運營,該市場擁有2.143億人口。巴西經銷商Suzukiveiculos.com.br由 Hpe Automatores Do Brasil所有,該公司還控制著一家每年生產12萬輛汽車的工廠,主要是三菱和鈴木車型。
    據悉,2月28日,日本豐田汽車零部件供應商“小島沖壓工業株式會社”疑似遭到網絡攻擊,導致供應管理系統無法正常運轉。3月1日,為避免更多供應商受到該攻擊行為,豐田宣布關閉日本國內的所有工廠(14家工廠28條生產線)消息。同時,上野汽車和大發工業的日本國內工廠也以相同理由停工。
    截至目前,共偵破案件140余起,打掉非法生產竊聽竊照專用器材窩點40余個,抓獲犯罪嫌疑人380余名,繳獲竊聽竊照專用器材及零部件10萬余件。根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,面向社會公開征求意見。
    2021年,許多企業都難以適應新的安全環境。然而,隨著勒索軟件成為2022年最令人擔憂的趨勢之一,企業將需要迅速調整網絡安全措施以做好準備。
    智能交通網絡安全
    2021-09-27 09:21:58
    從宏觀層面來看,智能交通涉及交通工具和配套設施的生產者、運營者、服務機構、管理部門以及提供相關環節解決方案的服務提供商,其產業鏈涵蓋了零部件制造商、設備提供商、系統集成商、道路運營商和道路使用者等諸多參與者,更是與軟件產業、信息產業、交通產業、制造產業緊密交織。
    美國汽車配件零售商巨頭 AutoZone 稱其成為了 Clop MOVEit 文件傳輸網絡攻擊的受害者,導致大量數據泄露。
    汽車一直以來都將速度、激情、男性荷爾蒙和陽剛氣息聯系在一起,這種聯系似乎已經成為了文化符號。然而,作為一名安全從業者,我時常擔心智能汽車被黑客遠程控制,就像在《速度與激情8》動作電影中所描繪的一樣,盡管這看上去像是科幻小說,但汽車黑客攻擊是一個非常真實的問題。
    信息安全成為社會性關注的話題,汽車進入智能網聯的發展階段,汽車儼然成為了新的移動終端,甚至被定義成了生活的第三空間。近年來,關于汽車信息安全的話題和風險的暴露,引發了公眾的關注,那究竟什么是汽車信息安全?它對于我們而言意味著什么?我們要怎么樣防范?
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类