丰田用户注意,小心被“网路钓鱼”

VSole2023-04-14 10:24:25

近日,日本汽车巨头丰田表示,其意大利办事处的安全漏洞可能已经暴露了客户数据。

在给 The Record 的一份声明中,丰田汽车北美发言人 Corey Proffitt 证实了Cybernews 的调查结果,Cybernews 是一家网络安全研究机构,该机构于 2 月 14 日在意大利丰田官方网站上发现了一个环境文件 (.env)。

该环境文件于2021 年 5 月 21 日首次被物联网 (IoT) 搜索引擎编入索引,这意味着很多人都可以进行公开访问。

根据 Cybernews 研究团队的说法,该环境文件泄露的原因是,丰田意大利数字营销自动化和分析软件服务提供商 Salesforce Marketing Cloud公开了用户账户凭证访问权限。黑客获取了Salesforce Marketing Cloud公司的权限,并借此访问丰田意大利用户的账户凭证。

通过账户凭证,攻击者顺势访问到了用户的电话号码、电子邮件地址、客户跟踪信息以及电子邮件、短信和推送通知内容。同时这些凭据可以进一步被用来发送虚假的SMS消息、电子邮件、编辑&启动营销活动、创建自动化脚本、编辑与 Salesforce 营销云相关的内容,甚至向丰田的客户发送推送通知。

此外,丰田意大利还泄露了软件公司 Mapbox 的应用程序编程接口 (API) 令牌。虽然这部分数据不像 Salesforce Marketing Cloud 账号凭证那么敏感,但是攻击者可能会滥用它来查询大量请求并增加丰田 API 使用的成本。

Proffitt 说:“在 Cybernews 团队通知丰田汽车意大利公司其 IT 环境中存在网络安全漏洞后,该公司立即采取了一切必要措施来纠正因未能遵守我们公司的数据安全政策而导致的情况。目前已经采取了一套额外的对策来恢复和加强我们的网络安全系统和协议。我们已向有关当局报告了这种数据隐私风险,并全力配合正在进行的调查。”

Proffitt 补充说,丰田正在对其网络安全系统进行更广泛的调查,以“防止类似事件再次发生”。

该事件发生在一系列影响汽车公司的数据泄露事件中。1 月,勒索软件攻击者因对英国最大的汽车经销商之一Arnold Clark的攻击而受到赞扬。当汽车经销商拒绝支付赎金时,该团伙泄露了国家保险号码(相当于美国的社会保险号码)和护照数据,以及地址和电话号码。

2022 年 2 月,来自现已解散的 Hive 组织的勒索软件攻击者攻击了欧洲最大的汽车经销商之一埃米尔弗雷,上周法国的一家宝马经销商也遭到勒索软件攻击。路透社上周报道称,特斯拉员工正在共享从客户车辆内的摄像头收集的数据。

网络安全丰田
本作品采用《CC 协议》,转载必须注明作者和本文链接
据悉,2月28日,日本丰田汽车零部件供应商“小岛冲压工业株式会社”疑似遭到网络攻击,导致供应管理系统无法正常运转。3月1日,为避免更多供应商受到该攻击行为,丰田宣布关闭日本国内的所有工厂(14家工厂28条生产线)消息。同时,上野汽车和大发工业的日本国内工厂也以相同理由停工。
根据工业和信息化部网络安全管理局的统一工作部署,广东省通信管理局组织中国电子信息产业发展研究院、中国信息通信研究院两家单位的专家成立专项检查工作组对广州小鹏汽车科技有限公司、广汽丰田汽车有限公司开展为期一周的“双随机、一公开”网络安全检查。
近日“日本丰田汽车公司因零部件供应商受到网络攻击关闭工厂”事件再次霸屏网络,这已不是关于日本丰田汽车公司的第一次网络安全事件。2019年3月,日本丰田汽车公司遭受“海莲花”入侵,导致多达130万客户数据泄露;2020年6月,日本本田遭受勒索病毒攻击,导致美国部分工厂停产。此次日本丰田汽车公司的零部件供应商遭受网络攻击,导致日本丰田汽车3月1日关闭其在日本的所有工厂,此次停工影响了14家工厂的28
Salesforce的一项调查报告显示:汽车行业的人员安全意识大大低于各行业平均水平。
黑客入侵丰田一年半,窃取海量用户数据。
北京时间4月1日晚间消息,据美国科技媒体ZDNet报道,丰田汽车今日公布了第二起数据泄露事件,这也是该公司在过去五周内承认的第二起网络安全事件。 第一起安全事件发生在其澳大利亚子公司,而今日公布的第二起事件发生在丰田汽车的日本主办事处。
近日,丰田金融服务公司披露了一起数据泄露事件。并通知客户称:由于系统受到攻击,黑客很可能已经获取到了客户的个人数据和财务数据。
5S 策略长期以来一直被认为是工作场所组织的可靠方法。 5S 最初是作为一种促进战后日本准时制造的战略而发展起来的,如今被广泛用于提高许多行业的效​​率和整体生产力。丰田等以精确、纪律和注重细节而闻名的公司已广泛实施 5S 方法,以营造整洁、有组织和规范的工作环境。五个 S 的单词是 Seiri(排序)、seiton(按顺序排列)、seiso(闪耀)、seiketsu(标准化)和 Shi
丰田官方回应Cybernews 将此漏洞告知丰田后,该公司立即采取了必要的措施来进行补救。据丰田公司称,此次安全事件的出现,是对方未能遵守公司的数据安全政策造成的。目前丰田公司已经采取了一套额外的安全措施来恢复和加强网络安全系统和协议,并及时向意大利有关当局报告了隐私数据暴露的风险,全力配合正在进行的调查。2022年,丰田公司近30万用户数据被泄露,包括电子邮件地址和客户管理号码。
VSole
网络安全专家