铃木汽车两家经销商泄露了敏感信息

一颗小胡椒2023-07-25 09:47:38

铃木汽车公司是全球第十大汽车制造商,净资产达176亿美元。Cybernews网络安全研究团队最近发现,有两个铃木汽车授权经销商网站泄露了顾客的敏感信息,本应安全保密的文件一度允许公开访问。

据了解,在本次安全事件中,任何人都能够获取用于访问用户数据、业务管理工具或网站管理的密码和令牌。研究人员表示,这些泄露表明,地区经销商尚未适应不断变化的威胁环境,需要更严格的网络安全措施。

事件中的第一家经销商位于巴西,这是一个有着2.143亿人口的市场,并且犯罪率相对较高。第二家经销商位于巴林,这是一个位于中东的岛国,人口为146万。

受影响的巴西经销商Suzukiveiculos.com.br隶属于Hpe Automatores Do Brasil——该公司还拥有一家年产12万辆汽车的工厂,主要生产三菱和铃木车型。他们声称拥有2500多名直接和间接雇员。巴西铃木网站的一些敏感信息被意外公开,使得攻击者相对容易进行各种攻击。研究人员在泄露数据中发现了内容分发网络(CDN)GoChache的终端和密钥、MySQL数据库、SMTP凭证,以及应用程序本身和外部第三方服务的各种密钥。

而巴林的这家经销商,亦是该国唯一的一家铃木汽车经销商,由成立于1973年的Mohammed Jalal & Sons运营,其未能对Laravel应用程序密钥、数据库和SMTP凭证妥善加以保护。

对于本次泄露的危害,Cybernews研究人员解释道:不法分子能够利用这些凭证通过官方经销商渠道向客户发送钓鱼邮件、入侵网站后访问用户信息、改变网站的运行方式、破坏网站使用的安全措施等。

到目前为止,尚不清楚是否有任何攻击者成功截获了这些数据。Cybernews的研究人员已经联系了这两家公司,并且在那之后漏洞也已经迅速得到了修复。

需要注意到,汽车价格比较高昂,其买家无疑会是网络犯罪分子眼中的香饽饽,这也使得从汽车制造商和经销商处收集到的客户信息在黑客论坛上非常有价值。在本案例中,SMTP凭证会允许攻击者通过该网站的官方电子邮件地址向其用户发送恶意邮件,实现更高效的网络钓鱼攻击;而数据库凭证则允许攻击者访问数据库的内容,其中可能会包含有用户的敏感信息(例如姓名、地址、电子邮件地址、车牌号、电话号码、密码和税号等)。

网络安全铃木
本作品采用《CC 协议》,转载必须注明作者和本文链接
这些泄露表明,地区经销商尚未适应不断变化的威胁环境,需要更严格的网络安全措施
目前,尚不清楚泄露的数据是否已经被恶意攻击者所获取。但这些泄密事件表明区域经销商尚未跟上不断变化的威胁环境。此次,受影响的第一家经销店在巴西运营,该市场拥有2.143亿人口。巴西经销商Suzukiveiculos.com.br由 Hpe Automatores Do Brasil所有,该公司还控制着一家每年生产12万辆汽车的工厂,主要是三菱和铃木车型。
据悉,2月28日,日本丰田汽车零部件供应商“小岛冲压工业株式会社”疑似遭到网络攻击,导致供应管理系统无法正常运转。3月1日,为避免更多供应商受到该攻击行为,丰田宣布关闭日本国内的所有工厂(14家工厂28条生产线)消息。同时,上野汽车和大发工业的日本国内工厂也以相同理由停工。
截至目前,共侦破案件140余起,打掉非法生产窃听窃照专用器材窝点40余个,抓获犯罪嫌疑人380余名,缴获窃听窃照专用器材及零部件10万余件。根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,面向社会公开征求意见。
2021年,许多企业都难以适应新的安全环境。然而,随着勒索软件成为2022年最令人担忧的趋势之一,企业将需要迅速调整网络安全措施以做好准备。
智能交通网络安全
2021-09-27 09:21:58
从宏观层面来看,智能交通涉及交通工具和配套设施的生产者、运营者、服务机构、管理部门以及提供相关环节解决方案的服务提供商,其产业链涵盖了零部件制造商、设备提供商、系统集成商、道路运营商和道路使用者等诸多参与者,更是与软件产业、信息产业、交通产业、制造产业紧密交织。
美国汽车配件零售商巨头 AutoZone 称其成为了 Clop MOVEit 文件传输网络攻击的受害者,导致大量数据泄露。
汽车一直以来都将速度、激情、男性荷尔蒙和阳刚气息联系在一起,这种联系似乎已经成为了文化符号。然而,作为一名安全从业者,我时常担心智能汽车被黑客远程控制,就像在《速度与激情8》动作电影中所描绘的一样,尽管这看上去像是科幻小说,但汽车黑客攻击是一个非常真实的问题。
信息安全成为社会性关注的话题,汽车进入智能网联的发展阶段,汽车俨然成为了新的移动终端,甚至被定义成了生活的第三空间。近年来,关于汽车信息安全的话题和风险的暴露,引发了公众的关注,那究竟什么是汽车信息安全?它对于我们而言意味着什么?我们要怎么样防范?
一颗小胡椒
暂无描述