<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    東風日產加拿大遭黑客入侵 113萬客戶個人信息或已泄漏

    VSole2018-01-08 22:33:59

    12月24日消息 日產(NISSAN),是日本的一家汽車制造商。該公司在本周四宣布,他們在本月11日發現自己似乎成為了數據泄露的受害者。 未經授權的黑客進入了公司的網絡系統,旗下加拿大金融公司(Nissan Canada Finance,NCF)和英菲尼迪加拿大金融服務公司(Infiniti Financial Services Canada)的客戶個人信息可能已經遭到了訪問及竊取。 目前,該公司正在通過電子郵件通知客戶關于這起事件。雖然目前還不清楚究竟有多少客戶受到數據泄露的影響,但出于安全考慮,該公司已經與所有現有和以前的客戶(大約113萬人)進行了聯系。 另外,根據日產目前的調查結果,黑客至少能夠訪問以下信息: 客戶的姓名;家庭住址;車輛的品牌和型號;車輛識別號碼(VIN);信用評分;貸款金額;每月應還款金額。 該公司強調,至少從目前來看,泄露的信息并不包括付款信息和聯系方式,如電子郵箱地址和電話號碼。另外,受影響的僅限于位于加拿大的客戶。 公司還表示,客戶隱私和數據安全對于日產來說是最為關鍵的,日產除了及時通知客戶之外,還通過美國三大信用報告機構之一的TransUnion為所有客戶提供12個月的免費信貸監控服務。 由于對數據泄露事件的調查仍在進行之中,黑客是否還訪問了日產旗下其他公司以及除加拿大之外其他國家客戶的個人信息還尚不得知。 目前,日產加拿大已經聯系了加拿大的隱私監管機構、執法機構和數據安全專家,以幫助該公司迅速調查此事。 來源:搜狐網

    客戶信息日產
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    日產汽車稱其于2022年6月21日收到了軟件開發供應商的數據泄露通知。日產汽車收到泄露通知后展開了內部調查,2022年9月26日,它證實了一個未經授權的訪問者觸及了這些數據。日產汽車表示,到目前為止沒有任何證據表明這些暴露的信息被濫用,通知客戶僅是出于謹慎。此外,安全媒體城,日產汽車和其他汽車制造商的移動應用程序和在線門戶網站的API安全措施十分糟糕,可能導致賬戶接管和敏感信息暴露。
    據報道,日產(NISSAN)北美公司本周二開始發送數據泄露通知,通知客戶其第三方服務提供商發生泄露客戶信息的安全事件。
    汽車行業最嚴重漏洞:20家知名車企API暴露車主個人信息
    近日安全研究人員Sam Curry披露了近20家知名汽車制造商在線服務中的API安全漏洞,這些漏洞可能允許黑客執行惡意活動,包括從解鎖、啟動、跟蹤汽車到竊取客戶個人信息。這可能是汽車行業迄今披露的影響最為廣泛,也最為嚴重的安全漏洞。對于超豪華汽車的車主,個人信息泄露尤其危險。
    面向API應用的網絡攻擊已經開始對各大企業組織造成嚴重的破壞。據了解,通過利用所發現的API安全缺陷,研究人員成功進入了配置不當的SSO系統,成功訪問了奔馳、寶馬等車企的多個內部業務系統,以及其中大量的員工和客戶信息數據。應用程序安全不是為了保護API大多數應用程序安全工具不能有效保護API應用的主要原因在于其固有的技術局限性。這有助于保證API實際應用后的可靠性和安全性。
    一些漏洞允許檢索車主信息,包括實際地址,跟蹤車輛。
    本文GoUpSec將帶領大家回顧一下2022年全球發生的工控安全攻擊事件,讓大家能夠了解到工業控制系統目前所面臨的安全威脅,意識到工控安全的重要性。
    隨著網絡安全事件的頻發,當前各行業的安全態勢愈發嚴峻。數據泄露事件不斷地登上頭條新聞,從醫療信息、賬戶憑證、個人信息、企業電子郵件到企業內部敏感數據等等,不一而足。雜志社根據公開資料,整理了醫療、金融、制造業、互聯網、政務系統等行業的重大數據泄露事件,篩選出近一年比較有代表性的重大事件,以饗讀者,防患于未然。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类