涉及215万人,丰田汽车披露了一起长达10年的数据泄露事件

VSole2023-05-16 09:38:57

5月12日,日本丰田官方网站刊载了一份致歉通知,揭露了该公司一起长达10年的数据泄露事件,涉及约215万日本本土丰田用户。

据悉,数据泄露是由丰田委托Toyota Connected Corporation(以下简称TC)管理的部分数据因云环境配置错误引起,导致在2013年11月6日—2023年4月17日期间任何未经身份验证的外部访问者能够访问该数据库。

这起数据泄露事件涉及使用丰田 T-Connect G-Link、G-Link Lite和G-BOOK 服务的用户,泄露的数据包括车辆识别号、底盘号、车辆位置信息以及安装在汽车上的摄像头拍摄的视频片段。丰田指出,这些信息并不能够识别出车主身份。

目前,丰田无法确定所泄露的数据是否有任何滥用行为,该公司表示,造成这起事件的主要原因是数据处理规则的解释不够彻底,并将与TC紧密合作,除继续进行事件调查外,还会强化员工教育,防止再次发生,同时将引入云设置审核系统,对云环境进行设置调查,并持续监控设置状态。

据一名不愿公开姓名的知情人士说,日本个人信息保护委员会已知悉这一事件。暂不清楚该委员会是否会处罚丰田公司。

去年10月,丰田T-Connect就已经发生过数据泄露,近30用户的个人信息被攻击者窃取。泄露的信息类型包括用户的电子邮件地址、客户号码等,影响范围包括自2017年7月以来使用电子邮件地址注册服务的用户。

汽车丰田
本作品采用《CC 协议》,转载必须注明作者和本文链接
丰田意大利公司意外泄露了一年半多的敏感数据,使攻击者能够对其在意大利的庞大客户群发起网络钓鱼活动。
北京时间4月1日晚间消息,据美国科技媒体ZDNet报道,丰田汽车今日公布了第二起数据泄露事件,这也是该公司在过去五周内承认的第二起网络安全事件。 第一起安全事件发生在其澳大利亚子公司,而今日公布的第二起事件发生在丰田汽车的日本主办事处。
根据丰田公司日本新闻编辑室发布的安全通告,此次事件是因为数据库配置错误,任何人无需密码即可访问泄露内容。丰田公司承诺向受到影响的客户单独发送致歉通知,并设立专门的呼叫中心来处理这部分车主的查询和请求。受到该起事件影响的客户总计29.6019万名,在丰田公司阻断对相关GitHub库的外部未授权访问后,事件周期最终定格在了2017年12月至2022年9月15日。
5月12日,日本丰田官方网站刊载了一份致歉通知,揭露了该公司一起长达10年的数据泄露事件,涉及约215万日本本土丰田用户。丰田指出,这些信息并不能够识别出车主身份。据一名不愿公开姓名的知情人士说,日本个人信息保护委员会已知悉这一事件。暂不清楚该委员会是否会处罚丰田公司。
由于塑料零配件供应商遭受到网络攻击,丰田将停止其在日本所有工厂的运营。据日经新闻2月28日报道,由于一家主要供应商遭受到网络攻击,丰田汽车将于3月1日关闭其在日本的所有工厂。据悉,供应商受到网络攻击已经导致零部件供应管理系统停止运行。丰田方面仍在研究3月2日之后能否恢复正常运营。
根据工业和信息化部网络安全管理局的统一工作部署,广东省通信管理局组织中国电子信息产业发展研究院、中国信息通信研究院两家单位的专家成立专项检查工作组对广州小鹏汽车科技有限公司、广汽丰田汽车有限公司开展为期一周的“双随机、一公开”网络安全检查。
此次数据泄露事件涉及使用T-Connect 、G-Link、G-Link Lite、G-BOOK服务的215万客户,丰田在通知中向这部分客户致以歉意。丰田表示,虽然这些数据从2013年11月6日到2023年4月17日一直公开可见,但没有迹象表明它们被未经授权的人收集或使用。丰田公司认为此次事故的主要原因是对数据处理规则的解释不充分,丰田承诺会彻底教育员工并努力防止类似事件再次发生。值得注意的是,丰田这些年来多次遭遇数据泄露事件。2018年,丰田曾因数据泄露事件被罚款180万美元。
黑客入侵丰田一年半,窃取海量用户数据。
丰田官方回应Cybernews 将此漏洞告知丰田后,该公司立即采取了必要的措施来进行补救。据丰田公司称,此次安全事件的出现,是对方未能遵守公司的数据安全政策造成的。目前丰田公司已经采取了一套额外的安全措施来恢复和加强网络安全系统和协议,并及时向意大利有关当局报告了隐私数据暴露的风险,全力配合正在进行的调查。2022年,丰田公司近30万用户数据被泄露,包括电子邮件地址和客户管理号码。
VSole
网络安全专家