周边城市设为首页收藏本站 关注微博 关注微信

舟山信息网

勒索金额超千万元!蔚来部分数据被黑客窃取 李斌出面:...

2022-12-21 16:33:45 425 0

[复制链接]
孙三 发表于 2022-12-21 16:33:45 |阅读模式

孙三 楼主

2022-12-21 16:33:45

原标题:勒索金额超千万元!蔚来部分数据被黑客窃取 李斌出面:我们不会妥协
每经记者:段思瑶 董天意 每经编辑:裴健如
12月20日,蔚来首席信息安全科学家、信息安全委员会负责人卢龙在蔚来官方社区发布公告称,12月11日,公司收到外部邮件,声称拥有蔚来内部数据,并以泄露数据勒索225万美元(约合人民币1567万元)等额比特币。在收到勒索邮件后,公司当天即成立专项小组进行调查与应对,并第一时间向有关监管部门报告此事件。经初步调查,被窃取数据为2021年8月之前的部分用户基本信息和车辆销售信息。
针对此事,《每日经济新闻》记者第一时间向蔚来汽车方面询问该事件的最新进展,相关人员仅回应称以上述公告内容为准。
12月20日晚,就数据泄露一事,蔚来创始人、董事长、首席执行官李斌在蔚来官方社区致歉。李斌表示,“保护好用户信息安全是我们的责任,我们没有做好,向大家深表歉意,会对此次事件给用户带来的损失承担责任。我们会协同有关部门深入调查此次事件,对窃取和买卖此次事件相关数据的违法犯罪行为追查到底。我们不会与不法行为妥协,也请大家及时提供线索。”
12月21日早间,蔚来(09866.HK)针对此事再度于港交所发布公告称,公司得知2021年8月之前部分中国用户信息及车辆销售数据在网上被第三方违法出售。蔚来已在中国就该事件发布公开声明,其中提供了解答用户就数据泄露事件疑问的专门热线及邮箱地址。此外,公司承诺其对因数据泄露事件给用户造成的损失承担责任。蔚来对此次事件深表歉意,并采取一切可能方式支持其用户。蔚来持续与相关政府部门合作调查此事件,并采取必要措施控制潜在损失。
fcf433c695074723be7f5edc00d9f1c1.png
图片来源:披露易截图
一张疑似网传截图显示,有人宣称破解了蔚来大量数据,并明码标价出售:“近日,我们破解了蔚来大量数据,同时给了蔚来两次机会,但是蔚来宁愿花费千万请歌手,也不愿意买断这部分数据来保护各位车主和用户,因此决定有偿曝光。”
e900aeb82a68412da34fe4a34617cfba.jpeg
图片来源:网传截图
其列出的数据涉及蔚来的经营以及客户隐私,包括蔚来员工数据、订单数据、用户及企业代表联系人数据,还包括车主身份证、用户地址,甚至车主亲密关系、车主贷款数据等极为隐私的信息,这些信息被明码标价进行出售。例如:1.蔚来内部员工数据22800条,包含总裁到一线员工,从事新能源招聘和猎头工作的可以关注,售价0.15比特币;2.车主用户身份证数据399000条,从事黑灰产的可以关注,售价0.25比特币;……8.车主亲密关系数据360000条,挖掘社会关系的可以关注,售价0.2比特币;9.车主贷款数据170000条,售价0.1比特币。
“也是针对这一言论,我们发布了上述公告。”上述蔚来汽车相关人员称。根据上述公告内容,蔚来方面表示,“对因本次事件给用户造成的损失承担责任。窃取、买卖此类数据是违法犯罪行为,公司对此予以严厉谴责,也坚决不会向网络犯罪行为低头。我们将协同有关执法部门深入调查此次事件,并依法坚决打击相关的数据窃取、买卖行为。”
从目前来看,蔚来用户对此次数据泄露反应强烈。一位蔚来汽车用户在某平台上留言称,“这是怎么被窃取的,得查清楚,信息安全方面有漏洞,肯定是严重的问题。蔚来能够认真对待这个事情,应该是已经有了对策,希望把这个事情处理好。”也有网友表示:“蔚来这什么操作,不是应该以用户安全为第一位吗?”“点赞蔚来 不低头,不妥协。”
图片来源:新浪微博
图片来源:新浪微博
需要注意的是,曾遭遇到类似困扰的车企并非只有蔚来。2019年,因黑客入侵服务器,丰田部分销售子公司超过310万名客户信息被窃取,虽然事后丰田强调泄露的信息中并不包含用户的细节财务信息,但也并未完全披露被盗的数据类型。
今年10月,据路透社报道,丰田汽车在一份声明中表示,使用其T-connect服务的约29.6万名客户的个人信息可能已被泄露,包括电子邮箱地址和客户编号等,但其他敏感信息如姓名、电话号码和信用卡信息等均未受到影响。
上述报道称,丰田汽车调查发现,客户信息之所以被泄露,是因为开发T-connect网站的承包商将部分源代码上传到GitHub账号上,并意外将权限设置成“公开”,时间为2017年12月至2022年9月15日。据悉,可能受影响的主要是在2017年7月之后使用电子邮箱注册丰田汽车T-connect服务的客户。
对此,丰田中国相关负责人在接受《每日经济新闻》记者采访时表示,“这个情况是在日本发生的,跟中国没有关系,主要是使用T-connect服务的客户的邮箱地址和内部管理的号码有被窃取的可能,别的信息都不受影响。”
今年5月,通用汽车曾发布声明称,其注意到2022年4月11日至29日期间,部分在线客户账户出现了可疑登录,导致在未经用户授权的情况下,客户的奖励积分被兑换成了礼品卡。尽管通用汽车方面在发现问题后立刻暂时禁用了该功能,但黑客仍旧通过在线移动应用程序获取了部分客户的个人信息,包括姓名、邮箱地址、邮寄地址、绑定账户的姓名、电话、兴趣点收藏、安吉星所订阅的套餐、个人头像、搜索历史等。
“客户的个人信息安全对我们至关重要。我们正在迅速采取行动,继续保护我们的客户及其个人信息。”通用汽车发言人在一份声明中表示。
去年6月,大众汽车方面也曾表示,有将近330万名客户或潜在买家的数据遭泄露,具体信息包括姓名、地址、手机号码、邮件以及部分驾照号码、车牌号码、贷款号码等。大众汽车方面称,这是由于其供应商在2019年8月至2021年5月期间将客户数据“未经保护”地留在互联网上。
事实上,近年来随着智能网联技术取得快速发展,关于新能源汽车安全的话题越来越受到关注。有数据显示,过去5年间,黑客对智能汽车攻击的次数增长了20倍,其中近30%的攻击涉及车辆控制。另据IBM安全情报部门发布的报告显示,2021年制造业已超过金融和保险业,成为最多遭到网络犯罪团伙攻击的行业。此外,由于智能穿戴设备、车联网、医疗设备等行业与用户个人关联紧密,此类厂商遭到攻击后往往也伴随着大规模个人信息泄露的风险。
1f80f39cba86417ebcc7ff683fd149b0.jpeg
图片来源:视觉中国
而目前,大部分的车型在信息安全防护水平方面偏低,车内相关联网部件及控制部件防护可靠性不高,且缺失一定的安全策略,这会导致车内敏感信息泄露或被篡改,以及车辆行驶中的异常行为,还有可能危及人的生命安全。
如何确保汽车安全有序运行,数据合规使用正成为社会关注的焦点。日前,工信部和公安部发布《关于开展智能网联汽车准入和上路通行试点工作的通知(征求意见稿)》,要求在试点城市的限定公共道路区域内开展搭载自动驾驶功能的智能网联汽车上路通行试点,试点车企应具备汽车功能安全、预期功能安全、网络安全、数据安全、软件升级、风险与突发事件等安全保障能力。具备智能网联汽车产品安全监测服务企业平台,可对试点车辆的安全状态进行监测,并建立报告机制。
封面图来源:每经记者 李星 摄(资料图)
每日经济新闻
回复

使用道具 举报

发表回复

您需要登录后才可以回帖 登录 | 立即注册

返回列表 本版积分规则

:
:
sunsan@sohu.com
:
未填写
:
未填写
:
未填写

主题162

帖子232

积分920

图文推荐

  • 重庆理工大学快退休副教授持刀杀死该校党委

    原标题:重庆理工大突发命案:副教授持刀刺死副校

  • 小米真无线蓝牙耳机Air2 SE 设备说明书

    产品介绍 充电 查看电量 开机 休眠 佩戴 连接

  • “早上跑步”和“晚上跑步”哪个好?看完这

    “早上跑步”和“晚上跑步”哪个好?看完这9组对

  • 80年邓公禁止“红二代”进入高层,有人反对

    “任何人都不准把党的干部当作私有财产,党内不准

  • 农村“轮婚”怪象:今年嫁你家生娃,明年嫁

    原标题:农村“轮婚”怪象:今年嫁你家生娃,明年

  • 听劝! 普通家庭千万不要买“小联排别墅”

    听劝! 普通家庭千万不要买“小联排别墅”,看着高

  • 《歌手 2026》首播爆冷,庾澄庆淘汰惹众怒

    《歌手 2026》首播爆冷,庾澄庆淘汰惹众怒,这几

  • 浙大研究:每天多吃一个蛋,增加心血管和癌

    浙大研究:每天多吃一个蛋,增加心血管和癌症死亡

  • 山西煤矿事故已致90人死亡!幸存者曝更多细

    山西煤矿事故已致90人死亡!幸存者曝更多细节 涉

  • 现代人一觉到天亮,为啥古代人要睡两觉?两

    咱们现代人都是一觉到天亮,为啥中国古代人要睡两

  • 山西一煤矿瓦斯爆炸已致8人遇难,井下38人

    山西一煤矿瓦斯爆炸已致8人遇难,井下38人正全力

  • 河南通报居民集体呕吐腹泻:雨水倒灌污染水

    河南通报居民集体呕吐腹泻:雨水倒灌进入自来水水

  • 今天是文化大革命开始的60周年,最大最惨的

    今天是文化大革命开始的60周年,最大最惨的教训,

  • 曹德旺的福耀科技大学是慈善壮举,还是资本

    原标题:曹德旺的100亿捐资谜局:福耀科技大学是

  • 从小“黏妈”和“不黏妈”的孩子,长大后差

    很多父母都以为,孩子“不黏人”是成熟的表现。

  • 娃管你叫“妈妈”还是“妈”?一字之差,区

    “爱是人类的本能”孩子倾注了妈妈的所有爱,但是

  • 榴莲是“水果之王”?欧美嫌臭如垃圾,中国

    有人把榴莲比作"水果界的臭豆腐",爱它的人恨不得

  • 丙午年浏阳烟花厂爆炸已致21死61伤,估计死

      【浏阳烟花爆竹企业爆炸事故现场救援有序进行

  • 49岁张钰近况曝光!揭露圈内潜规则遭封杀,

    2026年,49岁的女演员张钰(原名张明容,1976年生

  • 想躺平?20世纪70年代苏联出台反寄生虫法,

    普京大帝出身于克格勃,克格勃前身契卡。 契卡(

  • 种植牙口腔医院骚扰电难道没人管?

    以下这篇文本是上海某市民的遭遇,舟山也一样,舟

  • 再年轻也没用!31岁美女张筱雨去世,死因曝

    2026年4月,一则令人心碎的消息刷遍全网。31岁的

  • 郝蕾说演员没工作都扎堆短剧 是“别无选择

    近日,在某综艺中郝蕾与吴镇宇针对演员就业问题

  • 曝王石被抓,爆料者透原因,田辟谣,王回应

    曝王石被抓,爆料者透露原因,田朴珺辟谣,王石回

  • 氮磷钾肥的作用口诀

    氮磷钾肥的作用口诀主要有‌“氮长叶,磷长果,钾

  • 何赛飞反对演员演“烂短剧”,吴镇宇“不拍

    何赛飞坚决反对演员演“烂短剧”,吴镇宇反问“不

  • 王志文离世后不留骨灰不设墓碑,戳中了多少

    著名演员王志文在一次公开活动中平静地说出自己的

  • 不一样的阿炳:吸食鸦片、赌光道观、被花柳

    曾几何时,一曲《二泉映月》感动了一拔又拔的听众

  • 栀子花“过冬”老黄叶?做到3个控制,叶子

    到了冬天养护栀子花的时候,很多花友会发现,植

  • 蔡正元3月27日入监,三中案终落地

    2026年3月19日,蔡正元外甥女在社交平台曝出消息

  • 列宁死后斯大林是如何夺权的?堪称共产国家

    原标题:二战用人之际,斯大林为何清除3.5万名军

  • 《414区》(Zone 414)资本与 AI 伦理

    看完这部片子之后,我的第一感觉就是,这片子很不

  • 清明后的新茶什么时候上市?全网最全,六大

    绿茶的上市时间在3-4月;以清明为节点采摘的茶

  • 对标英伟达4060!首款国产6nm显卡正式发售

    在AWE2026这场汇聚全球顶尖科技的盛会上,中国本

  • 《拯救地球》:当疯子掌握真理,而真理一文

    拯救地球,需要消灭人类吗?这个听上去极端反人类

  • 美力不从心特朗普呼吁,英、法、日、韩回应

    据环球网援引卡塔尔半岛电视台15日报道,对于美国

  • 中俄20万吨舰队亮剑波斯湾 美国霸权遭遇三

    美军无人机在巴格达的"斩首"行动硝烟未散,中东局

  • 战事正酣,美国国土安全部长克里斯蒂·诺姆

    根据最新消息,美国国土安全部长克里斯蒂·诺姆(

  • 以色列检方受贿、欺诈等罪起诉内塔尼亚胡最

    △内塔尼亚胡(资料图) 央视记者当地时间5日获

  • 上帝选民、天选之地,最早移民美洲居然是这

    从1492年哥伦布踏上新大陆开始,西班牙在美洲建立

  • 2026年是“赤马红羊”撞上“九紫离火”,要

    2026年是“赤马红羊”撞上“九紫离火”,是啥意思

  • 特朗普忽悠全世界!打伊朗是假动作,真正目

    特朗普忽悠了全世界!打伊朗根本是假动作,真正目

  • 哈梅内伊身亡,伊朗报复行动开始?目标以色

    老铁们,我看这事根本不是简单的"你打我一拳我还

  • 美以突袭伊朗,哈梅内伊身亡,美伊局势将走

    美伊第三轮核谈判才刚刚落下帷幕,美国的军事打击

  • 伊朗民众举行集会悼念哈梅内伊

    总台记者获悉,当地时间3月1日上午,伊朗民众在伊

  • 伊朗对以色列发动三波导弹袭击,致至少50人

    当地时间13日,伊朗对以色列发动三波导弹袭击,以

  • 中东拉响警报:美国骑虎难下,伊朗准备“同

    中东拉响警报:以色列磨刀霍霍,美国骑虎难下,伊

  • 伊朗发射超百枚导弹报复!以伊局势最新消息

    当地时间13日,伊朗对以色列发动三波导弹袭击,以

  • 突发!以色列对伊朗发动先发制人打击,德黑

    突发!以色列对伊朗发动先发制人的打击,伊首都德

  • 76年一次的奇迹:解密哈雷彗星的神秘回归之

    大家好!今天我们来聊一聊那个令人期待又神秘的天