遭遇攻击,铃木两家授权经销商网站泄露客户的数据信息!

VSole2023-07-26 10:12:23

2023年7月21日,据Cybernews研究团队最新发现,两家铃木授权经销商网站被发现泄露客户敏感信息。本该被保护、保密的文件可以被公开访问,任何人都可能检索到用于访问用户数据、业务管理工具或管理网站的密码和令牌。攻击者可能使用这些凭据通过官方经销商渠道向客户发送钓鱼电子邮件,在破坏网站后访问用户信息,改变网站的运行方式,并降低网站中使用的安全措施。目前,尚不清楚泄露的数据是否已经被恶意攻击者所获取。

我们已经逐渐信任当地的汽车销售商、汽车制造商很少直接销售他们的汽车。但这些泄密事件表明区域经销商尚未跟上不断变化的威胁环境。这并不是汽车经销商第一次遇到网络安全问题。去年,勒索软件入侵了英国第二大汽车经销商的160个展厅。

此次,受影响的第一家经销店在巴西运营,该市场拥有2.143亿人口。巴西经销商Suzukiveiculos.com.br由 Hpe Automatores Do Brasil所有,该公司还控制着一家每年生产12万辆汽车的工厂,主要是三菱和铃木车型。他们声称拥有超过2,500名直接和间接员工。第二家汽车经销商位于拥有146万人口的中东岛国巴林。这是该国唯一的铃木汽车经销商,由Mohammed Jalal & Sons运营,成立于1973年。

铃木汽车公司是全球第十大汽车制造商,净资产达176亿美元。铃木公司总部设在日本静冈县滨松市的汽车、机车制造商,在日本轻型车市场中市占率排行第一。

汽车铃木
本作品采用《CC 协议》,转载必须注明作者和本文链接
这些泄露表明,地区经销商尚未适应不断变化的威胁环境,需要更严格的网络安全措施
目前,尚不清楚泄露的数据是否已经被恶意攻击者所获取。但这些泄密事件表明区域经销商尚未跟上不断变化的威胁环境。此次,受影响的第一家经销店在巴西运营,该市场拥有2.143亿人口。巴西经销商Suzukiveiculos.com.br由 Hpe Automatores Do Brasil所有,该公司还控制着一家每年生产12万辆汽车的工厂,主要是三菱和铃木车型。
美国汽车配件零售商巨头 AutoZone 称其成为了 Clop MOVEit 文件传输网络攻击的受害者,导致大量数据泄露。
本次活动也是对国家网络安全宣传周“共建网络安全,共享网络文明”主题活动的积极响应。郝志强表示,流量作为贯穿工业互联网安全的血液,是开展工业互联网安全行为分析、异常检测和威胁发现等研究与能力建设的关键要素,也是提升工业互联网安全监测水平、改善服务质量和提高安全管理能力的前提和基础。中国工程院院士方滨兴莅临活动现场,围绕工业互联网领域安全问题进行了分享。
Qilin勒索软件组织声称对全球最大的汽车零部件供应商之一延锋汽车内饰(延锋)的网络攻击负责。延锋是一家专注于内饰零部件的中国汽车零部件开发商和制造商,在全球 240 个地点拥有超过 57,000 名员工。该公司向通用汽车、大众集团、福特、Stellantis(菲亚特、克莱斯勒、吉普、道奇)、宝马、戴姆勒、丰田、本田、日产和上汽集团销售内饰零部件。该公司构成了这些汽车制造商供应链的重要组成部分。
安全分区、纵深防护、统一监控
日本汽车零部件制造商TB Kawashima承认子公司遭网络攻击。
近日,LG 电子公司表示,已签署协议收购以色列汽车网络安全公司 Cybellum 的股份,以加强其不断增长的汽车零部件业务。
在新一轮科技革命和产业变革背景下,智能网联汽车是新兴技术与汽车产业融合创新的重要组成部分,汽车已不再是孤立的单元,而逐步成为智能交通、智慧能源、智慧城市等系统的重要载体和节点,被视为可移动的智能网络终端。随着人工智能、信息通信技术加速发展和跨界融合,智能网联汽车与外界的交互手段不断丰富,智能网联汽车在积极融入网络时代的同时,也不可避免地面临信息安全问题。2015年,两名黑客实现远程操控行驶中的切诺
国家市场监督管理总局等五部门拟在汽车安全领域试行沙盒监管制度。
VSole
网络安全专家