现代汽车发生数据泄露事件

VSole2023-04-13 10:54:18

现代汽车近日披露发生数据泄漏事件,意大利和法国车主以及预订试驾数据遭泄露。

现代汽车是一家跨国汽车制造商,每年在欧洲销售超过五十万辆汽车,在法国和意大利的市场份额约为3%。

根据Twitter上的多份报道以及“HaveIBeenPwned”创始人Troy Hunt分享的通知样本,该事件暴露了以下类型的个人数据:

  • 电子邮件地址
  • 物理地址
  • 电话号码
  • 车辆底盘编号

现代汽车的通知澄清说,访问现代汽车数据库的黑客并没有窃取财务数据或身份证号码。

现代汽车表示,他们聘请了IT专家来处理数据泄露事件,已经将受影响的系统脱机,直到实施额外的安全措施。

现代汽车还警告其客户对声称来自现代汽车的未经请求的电子邮件和短信保持谨慎,因为它们可能是网络钓鱼和社会工程攻击。

“虽然没有证据表明有关数据被用于欺诈目的,但出于谨慎,我们请您特别注意并验证通过电子邮件、邮件和/或短信进行的任何联系尝试,这些尝试可能(冒充)来自现代意大利或现代集团的其他实体。”

现代汽车向法国和意大利的现代车主都发送了数据泄露通知邮件,同时也通知了两国的数据保护机构。

目前尚不清楚此事件影响了多少现代客户,网络攻击持续了多久,以及其他国家的现代车主是否会受到影响。

近年来现代汽车遭受了一系列网络安全问题的困扰。2023年2月,现代汽车和起亚汽车紧急为数百万辆汽车发布软件补丁,修复此前可通过转向柱USB接口绕过发动机防盗器启动汽车的漏洞。根据美国交通部(NHTSA)的统计,利用该漏洞的汽车盗窃行为已经导致14起可证实车祸和8起人员伤亡事件。

2022年12月,现代汽车软件中的一个漏洞允许远程攻击者解锁并启动各种受影响的车型或窃取车主信息。

汽车suv
本作品采用《CC 协议》,转载必须注明作者和本文链接
据BleepingComputer报道,本周起亚汽车美国公司(KMA)疑似遭受了DoppelPaymer团伙的勒索软件攻击,攻击者要求提供2000万美元赎金解密数据,以及防止被盗数据泄漏。
本次活动也是对国家网络安全宣传周“共建网络安全,共享网络文明”主题活动的积极响应。郝志强表示,流量作为贯穿工业互联网安全的血液,是开展工业互联网安全行为分析、异常检测和威胁发现等研究与能力建设的关键要素,也是提升工业互联网安全监测水平、改善服务质量和提高安全管理能力的前提和基础。中国工程院院士方滨兴莅临活动现场,围绕工业互联网领域安全问题进行了分享。
随着攻击变得越来越复杂和频繁,能给整个生态系统带来大规模影响的大门已经打开,智能移动汽车利益相关者必须意识到新兴威胁以及它们对网络韧性的潜在影响。在2023年,网络攻击变得更加复杂和频繁,针对各种车辆系统和组件,以及智能移动平台、物联网设备、应用程序,并使整个行业快速意识到任何连接点都有遭受攻击的风险。
苹果公司取消了耗时十年的电动车计划,转向人工智能领域。该决定令投资者松了口气,股价上涨约1%。此举终结了一个数十亿美元的泰坦计划,将原计划制造的全自动驾驶电动车的设计师和工程师调往人工智能部门。
2021 年 2 月一个普通的星期五早上,佛罗里达州奥兹马市的居民从沉睡中醒来,发现他们的供水系统遭到了黑客入侵。黑客试图增加水中氢氧化钠(碱液)的浓度,毒害全城居民……幸运的是,市政工作人员及时发现并阻止了攻击。事后,当地政府迅速回应安抚舆情,声称这件事证明了他们目前的安全措施是有效的。但事实真的如此吗?
研究团队开发的欺骗系统,仅需不到1/4秒即可准确检测一辆车的雷达参数,并按照参数发出伪造的雷达信号,欺骗目标车辆的雷达,使其产生“幻觉”。
汽车一直以来都将速度、激情、男性荷尔蒙和阳刚气息联系在一起,这种联系似乎已经成为了文化符号。然而,作为一名安全从业者,我时常担心智能汽车被黑客远程控制,就像在《速度与激情8》动作电影中所描绘的一样,尽管这看上去像是科幻小说,但汽车黑客攻击是一个非常真实的问题。
近三分之二(64%)的汽车行业领导者认为,他们的供应链容易受到网络攻击,许多企业没有为互联汽车时代做好充分准备。这是根据卡巴斯基对汽车行业至少1000名员工的大型企业C级决策者进行的200次采访得出的最新研究结果。它揭示了汽车公司在生产的几乎每个阶段——从厂商到供应商——遭遇的广泛攻击。
一家受欢迎的汽车零售商的数据库配置错误导致 1TB 的记录泄露,其中包括客户的个人信息。
VSole
网络安全专家