梅賽德斯-奔馳美國公司披露了一起影響 160 萬客戶的數據泄露事件,暴露的數據包括財務數據和社會安全號碼 (SSN)
全球網絡安全資訊2021-06-27 16:36:16

梅賽德斯-奔馳美國公司周五披露了一起影響其部分客戶和潛在購車者的數據泄露事件。該事件暴露了大約 160 萬條包含客戶信息的唯一記錄,包括客戶姓名、地址、電子郵件、電話號碼和一些購買的車輛信息,以確定影響。
數據屬于在 2014 年至 2017 年間向梅賽德斯-奔馳和經銷商網站提供信息的個人。
對于不到 1000 名受影響的客戶和潛在買家,這家汽車制造商透露,暴露的數據包括社會安全號碼、信用卡信息和駕駛執照號碼。
該公司于 6 月 11 日意識到數據泄露,此前其一家供應商報告稱,存儲在云存儲中的一些客戶的個人信息被泄露。
“2021 年 6 月 11 日,一家供應商通知梅賽德斯-奔馳,不到 1,000 名梅賽德斯-奔馳客戶和感興趣的買家的敏感個人信息在云存儲平臺上被無意中訪問。” 閱讀公司發布的新聞稿。“據我們了解,這些信息是在 2014 年 1 月 1 日至 2017 年 6 月 19 日期間由客戶和感興趣的買家在經銷商和梅賽德斯-奔馳網站上輸入的。沒有梅賽德斯-奔馳系統因此而受到損害,而此時,我們沒有證據表明任何梅賽德斯-奔馳文件被惡意濫用。”
梅賽德斯-奔馳立即在外部安全研究人員的幫助下展開調查,該公司指出其系統并未受到損害。
該公司不知道有任何濫用意外暴露信息的情況,也確認問題已經解決。
梅賽德斯補充說,暴露的信息只能使用特殊工具查看,不能被互聯網搜索引擎的爬蟲索引。
“要查看信息,人們需要了解特殊的軟件程序和工具——互聯網搜索不會返回這些文件中包含的任何信息,”新聞稿繼續說道。
梅賽德斯-奔馳將為任何在事件中暴露信用卡信息、駕照號碼或社會安全號碼的個人提供為期 24 個月的免費信用監控服務訂閱。
該公司還將通知相應的政府機構。
全球網絡安全資訊
暫無描述