奔馳用戶敏感信息遭泄露
VSole2022-08-16 17:33:20
6月11日,一家供應商通知奔馳發生數據泄露事件。奔馳隨即展開調查并發布初步結果,稱在評估了160萬份數據后,發現共計不到1000人的個人信息處于公開可訪問狀態,受影響的是2014年至2017年期間,在奔馳公司和經銷商網站輸入敏感信息的客戶和潛在購車者。這些信息包括個人申報的信用得分,小部分人的駕駛證號碼、社會保險號碼、信用卡信息和出生日期。

奔馳表示,目前沒有證據表明這些信息被惡意濫用;且公司正在與受影響的個人取得聯系,“任何被泄露信用卡信息、駕駛證號碼或社會保險號碼的個人都將獲得24個月的免費信用監控服務。”
奔馳還表示,其將通知有關政府機構,并確保供應商不再發生類似事件,繼續調查以使情況得到妥善處理。
近年來多家車企曾發生數據泄露事件。
本月中旬,大眾汽車方面表示,約有330萬大眾、奧迪汽車的車主和潛在客戶的個人信息遭到泄露,具體信息包括:姓名、地址、手機號碼、郵件以及部分駕照號碼、車牌號碼、貸款號碼等。
2018年7月,有安全研究人員發現加拿大汽車供應商Level one多達157GB的數據泄露,其中甚至包含員工駕駛證和護照掃描件等隱私信息。
曾有網絡安全專家表示,許多車企缺乏原生的數據安全手段對數字化轉型帶來的海量數據資產進行保護。為此,汽車企業應建立行為+數據的新安全體系,注意防范內鬼泄露數據,同時對數據的存儲、使用和傳輸進行全面管理和控制。
VSole
網絡安全專家