东风日产加拿大遭黑客入侵 113万客户个人信息或已泄漏

VSole2018-01-08 22:33:59

12月24日消息 日产(NISSAN),是日本的一家汽车制造商。该公司在本周四宣布,他们在本月11日发现自己似乎成为了数据泄露的受害者。 未经授权的黑客进入了公司的网络系统,旗下加拿大金融公司(Nissan Canada Finance,NCF)和英菲尼迪加拿大金融服务公司(Infiniti Financial Services Canada)的客户个人信息可能已经遭到了访问及窃取。 目前,该公司正在通过电子邮件通知客户关于这起事件。虽然目前还不清楚究竟有多少客户受到数据泄露的影响,但出于安全考虑,该公司已经与所有现有和以前的客户(大约113万人)进行了联系。 另外,根据日产目前的调查结果,黑客至少能够访问以下信息: 客户的姓名;家庭住址;车辆的品牌和型号;车辆识别号码(VIN);信用评分;贷款金额;每月应还款金额。 该公司强调,至少从目前来看,泄露的信息并不包括付款信息和联系方式,如电子邮箱地址和电话号码。另外,受影响的仅限于位于加拿大的客户。 公司还表示,客户隐私和数据安全对于日产来说是最为关键的,日产除了及时通知客户之外,还通过美国三大信用报告机构之一的TransUnion为所有客户提供12个月的免费信贷监控服务。 由于对数据泄露事件的调查仍在进行之中,黑客是否还访问了日产旗下其他公司以及除加拿大之外其他国家客户的个人信息还尚不得知。 目前,日产加拿大已经联系了加拿大的隐私监管机构、执法机构和数据安全专家,以帮助该公司迅速调查此事。 来源:搜狐网

客户信息日产
本作品采用《CC 协议》,转载必须注明作者和本文链接
日产汽车称其于2022年6月21日收到了软件开发供应商的数据泄露通知。日产汽车收到泄露通知后展开了内部调查,2022年9月26日,它证实了一个未经授权的访问者触及了这些数据。日产汽车表示,到目前为止没有任何证据表明这些暴露的信息被滥用,通知客户仅是出于谨慎。此外,安全媒体城,日产汽车和其他汽车制造商的移动应用程序和在线门户网站的API安全措施十分糟糕,可能导致账户接管和敏感信息暴露。
据报道,日产(NISSAN)北美公司本周二开始发送数据泄露通知,通知客户其第三方服务提供商发生泄露客户信息的安全事件。
汽车行业最严重漏洞:20家知名车企API暴露车主个人信息
近日安全研究人员Sam Curry披露了近20家知名汽车制造商在线服务中的API安全漏洞,这些漏洞可能允许黑客执行恶意活动,包括从解锁、启动、跟踪汽车到窃取客户个人信息。这可能是汽车行业迄今披露的影响最为广泛,也最为严重的安全漏洞。对于超豪华汽车的车主,个人信息泄露尤其危险。
面向API应用的网络攻击已经开始对各大企业组织造成严重的破坏。据了解,通过利用所发现的API安全缺陷,研究人员成功进入了配置不当的SSO系统,成功访问了奔驰、宝马等车企的多个内部业务系统,以及其中大量的员工和客户信息数据。应用程序安全不是为了保护API大多数应用程序安全工具不能有效保护API应用的主要原因在于其固有的技术局限性。这有助于保证API实际应用后的可靠性和安全性。
一些漏洞允许检索车主信息,包括实际地址,跟踪车辆。
本文GoUpSec将带领大家回顾一下2022年全球发生的工控安全攻击事件,让大家能够了解到工业控制系统目前所面临的安全威胁,意识到工控安全的重要性。
随着网络安全事件的频发,当前各行业的安全态势愈发严峻。数据泄露事件不断地登上头条新闻,从医疗信息、账户凭证、个人信息、企业电子邮件到企业内部敏感数据等等,不一而足。杂志社根据公开资料,整理了医疗、金融、制造业、互联网、政务系统等行业的重大数据泄露事件,筛选出近一年比较有代表性的重大事件,以飨读者,防患于未然。
VSole
网络安全专家