周边城市设为首页收藏本站 关注微博 关注微信

舟山信息网

勒索金额超千万元!蔚来部分数据被黑客窃取 李斌出面:...

2022-12-21 16:33:45 311 0

[复制链接]
孙三 发表于 2022-12-21 16:33:45 |阅读模式

孙三 楼主

2022-12-21 16:33:45

原标题:勒索金额超千万元!蔚来部分数据被黑客窃取 李斌出面:我们不会妥协
每经记者:段思瑶 董天意 每经编辑:裴健如
12月20日,蔚来首席信息安全科学家、信息安全委员会负责人卢龙在蔚来官方社区发布公告称,12月11日,公司收到外部邮件,声称拥有蔚来内部数据,并以泄露数据勒索225万美元(约合人民币1567万元)等额比特币。在收到勒索邮件后,公司当天即成立专项小组进行调查与应对,并第一时间向有关监管部门报告此事件。经初步调查,被窃取数据为2021年8月之前的部分用户基本信息和车辆销售信息。
针对此事,《每日经济新闻》记者第一时间向蔚来汽车方面询问该事件的最新进展,相关人员仅回应称以上述公告内容为准。
12月20日晚,就数据泄露一事,蔚来创始人、董事长、首席执行官李斌在蔚来官方社区致歉。李斌表示,“保护好用户信息安全是我们的责任,我们没有做好,向大家深表歉意,会对此次事件给用户带来的损失承担责任。我们会协同有关部门深入调查此次事件,对窃取和买卖此次事件相关数据的违法犯罪行为追查到底。我们不会与不法行为妥协,也请大家及时提供线索。”
12月21日早间,蔚来(09866.HK)针对此事再度于港交所发布公告称,公司得知2021年8月之前部分中国用户信息及车辆销售数据在网上被第三方违法出售。蔚来已在中国就该事件发布公开声明,其中提供了解答用户就数据泄露事件疑问的专门热线及邮箱地址。此外,公司承诺其对因数据泄露事件给用户造成的损失承担责任。蔚来对此次事件深表歉意,并采取一切可能方式支持其用户。蔚来持续与相关政府部门合作调查此事件,并采取必要措施控制潜在损失。
fcf433c695074723be7f5edc00d9f1c1.png
图片来源:披露易截图
一张疑似网传截图显示,有人宣称破解了蔚来大量数据,并明码标价出售:“近日,我们破解了蔚来大量数据,同时给了蔚来两次机会,但是蔚来宁愿花费千万请歌手,也不愿意买断这部分数据来保护各位车主和用户,因此决定有偿曝光。”
e900aeb82a68412da34fe4a34617cfba.jpeg
图片来源:网传截图
其列出的数据涉及蔚来的经营以及客户隐私,包括蔚来员工数据、订单数据、用户及企业代表联系人数据,还包括车主身份证、用户地址,甚至车主亲密关系、车主贷款数据等极为隐私的信息,这些信息被明码标价进行出售。例如:1.蔚来内部员工数据22800条,包含总裁到一线员工,从事新能源招聘和猎头工作的可以关注,售价0.15比特币;2.车主用户身份证数据399000条,从事黑灰产的可以关注,售价0.25比特币;……8.车主亲密关系数据360000条,挖掘社会关系的可以关注,售价0.2比特币;9.车主贷款数据170000条,售价0.1比特币。
“也是针对这一言论,我们发布了上述公告。”上述蔚来汽车相关人员称。根据上述公告内容,蔚来方面表示,“对因本次事件给用户造成的损失承担责任。窃取、买卖此类数据是违法犯罪行为,公司对此予以严厉谴责,也坚决不会向网络犯罪行为低头。我们将协同有关执法部门深入调查此次事件,并依法坚决打击相关的数据窃取、买卖行为。”
从目前来看,蔚来用户对此次数据泄露反应强烈。一位蔚来汽车用户在某平台上留言称,“这是怎么被窃取的,得查清楚,信息安全方面有漏洞,肯定是严重的问题。蔚来能够认真对待这个事情,应该是已经有了对策,希望把这个事情处理好。”也有网友表示:“蔚来这什么操作,不是应该以用户安全为第一位吗?”“点赞蔚来 不低头,不妥协。”
图片来源:新浪微博
图片来源:新浪微博
需要注意的是,曾遭遇到类似困扰的车企并非只有蔚来。2019年,因黑客入侵服务器,丰田部分销售子公司超过310万名客户信息被窃取,虽然事后丰田强调泄露的信息中并不包含用户的细节财务信息,但也并未完全披露被盗的数据类型。
今年10月,据路透社报道,丰田汽车在一份声明中表示,使用其T-connect服务的约29.6万名客户的个人信息可能已被泄露,包括电子邮箱地址和客户编号等,但其他敏感信息如姓名、电话号码和信用卡信息等均未受到影响。
上述报道称,丰田汽车调查发现,客户信息之所以被泄露,是因为开发T-connect网站的承包商将部分源代码上传到GitHub账号上,并意外将权限设置成“公开”,时间为2017年12月至2022年9月15日。据悉,可能受影响的主要是在2017年7月之后使用电子邮箱注册丰田汽车T-connect服务的客户。
对此,丰田中国相关负责人在接受《每日经济新闻》记者采访时表示,“这个情况是在日本发生的,跟中国没有关系,主要是使用T-connect服务的客户的邮箱地址和内部管理的号码有被窃取的可能,别的信息都不受影响。”
今年5月,通用汽车曾发布声明称,其注意到2022年4月11日至29日期间,部分在线客户账户出现了可疑登录,导致在未经用户授权的情况下,客户的奖励积分被兑换成了礼品卡。尽管通用汽车方面在发现问题后立刻暂时禁用了该功能,但黑客仍旧通过在线移动应用程序获取了部分客户的个人信息,包括姓名、邮箱地址、邮寄地址、绑定账户的姓名、电话、兴趣点收藏、安吉星所订阅的套餐、个人头像、搜索历史等。
“客户的个人信息安全对我们至关重要。我们正在迅速采取行动,继续保护我们的客户及其个人信息。”通用汽车发言人在一份声明中表示。
去年6月,大众汽车方面也曾表示,有将近330万名客户或潜在买家的数据遭泄露,具体信息包括姓名、地址、手机号码、邮件以及部分驾照号码、车牌号码、贷款号码等。大众汽车方面称,这是由于其供应商在2019年8月至2021年5月期间将客户数据“未经保护”地留在互联网上。
事实上,近年来随着智能网联技术取得快速发展,关于新能源汽车安全的话题越来越受到关注。有数据显示,过去5年间,黑客对智能汽车攻击的次数增长了20倍,其中近30%的攻击涉及车辆控制。另据IBM安全情报部门发布的报告显示,2021年制造业已超过金融和保险业,成为最多遭到网络犯罪团伙攻击的行业。此外,由于智能穿戴设备、车联网、医疗设备等行业与用户个人关联紧密,此类厂商遭到攻击后往往也伴随着大规模个人信息泄露的风险。
1f80f39cba86417ebcc7ff683fd149b0.jpeg
图片来源:视觉中国
而目前,大部分的车型在信息安全防护水平方面偏低,车内相关联网部件及控制部件防护可靠性不高,且缺失一定的安全策略,这会导致车内敏感信息泄露或被篡改,以及车辆行驶中的异常行为,还有可能危及人的生命安全。
如何确保汽车安全有序运行,数据合规使用正成为社会关注的焦点。日前,工信部和公安部发布《关于开展智能网联汽车准入和上路通行试点工作的通知(征求意见稿)》,要求在试点城市的限定公共道路区域内开展搭载自动驾驶功能的智能网联汽车上路通行试点,试点车企应具备汽车功能安全、预期功能安全、网络安全、数据安全、软件升级、风险与突发事件等安全保障能力。具备智能网联汽车产品安全监测服务企业平台,可对试点车辆的安全状态进行监测,并建立报告机制。
封面图来源:每经记者 李星 摄(资料图)
每日经济新闻
回复

使用道具 举报

发表回复

您需要登录后才可以回帖 登录 | 立即注册

返回列表 本版积分规则

:
:
sunsan@sohu.com
:
未填写
:
未填写
:
未填写

主题148

帖子203

积分778

图文推荐

  • 美国关税大棒砸下!中国出口企业如何应对65

    美国这次出手确实够狠!一夜之间,中国对美出口的

  • 盐水蒜头的功效与作用

    吃大蒜和大蒜头气味特别重,吃完后要刷牙漱口。

  • 台式电脑的防震问题?

    关于台式电脑的防震考量涉及多个方面: 首先,机

  • 6000万粉丝网络“大V”司马南(于力)偷税

    今天,国家税务总局北京市税务局稽查局公布司马南

  • 笑死,“立马双龟”雕像,疑似因不吉利被拆

    吉林市松花江边一个铜雕引发关注:铜雕旁的文字写

  • 公众号照片侵权取证怎么处理

    公众号照片侵权取证处理是一个涉及法律和技术层面

  • 难得不听话的将军陈伟文:海战无败绩提前归

    1988年春天,南海赤瓜礁海域波涛汹涌。陈伟文站在

  • 原市委书记罗荫国:中国不就是腐败分子提拔

    评:中国官员财产公开势在必行,中国官员贪腐惩治

  • 诸子百家之名家的“杠精大师” 公孙龙

    公孙龙 公孙龙,字子秉,是中国古代战国时期名家

  • 黑格尔的辩证法和唯物辩证法有区别吗?

    黑格尔的辩证法和唯物辩证法有区别吗? 有,很大

  • 斯多葛学派的主要观点

    1、“逻各斯”是一个贯穿万物的永存不朽的理性;2

  • 亚里士多德逻辑学三段论:大前提、小前提、

    亚里士多德逻辑学三段论是逻辑学中经典的演绎推理

  • 逻辑学主要分哪两大类?

    逻辑学主要分为形式逻辑和非形式逻辑两大类。 形

  • 退休干部蛋糕招标高达163.7万,某地军休所

    近日,济南市军队离休退休干部服务中心一则招标公

  • 这位大陆配偶被台当局废止居留许可无情驱逐

    台湾内政部门于2025年3月11日宣布,一名刘姓大陆

  • 为什么中国神仙越老越强大,希腊神仙越年轻

    在《封神演义》确立的中国道家神话体系里,越古老

  • 大招来了!“补课违法”或于2月份正式实施

    九年义务教育阶段的中小学生一直以来都是教育部门

  • 补课违法,自2025年2月起教育部颁发新规定

    教育部门和国家政府在当今教育市场围绕着我国教

  • 证据的“三性”:合法性、真实性、关联性及

    一、引言 证据制度是诉讼法的核心内容,其本质是

  • 我的哈曼卡顿-音乐曜石蓝牙音箱无法链接手

    哈曼卡顿-音乐曜石蓝牙音箱听觉效果非常棒的,高

  • 匪夷所思!刷医保买华为手表或贵500元!这

    近日,刷医保卡可购买华为智能手表的消息冲上热

  • 让英伟达股票暴跌、华尔街陷入焦虑,DeepSe

    “来自东方的神秘力量”震撼海外人士心脏,英伟达

  • 做正确的事 正确的做事 把事做正确

    在人生的旅途中,我们时常面临选择与挑战,如何在

  • 中国制造2025又烂尾了么?谁该负主要责任?

    时间就像坐上火箭,嗖的一下就到了2025年!十年前

  • 全国人大常委会关于实施渐进式延迟法定退休

    新华社北京9月13日电全国人民代表大会常务委员会

  • 冬季手脚冰凉应该如何缓解? 吃饱,多穿衣

    冬季手脚冰凉可以通过加强保暖、改善饮食、适度运

  • 浙大20多名学生被英拒签,学校已报警,原来

    没想到浙江大学火了,是因为一个教授……一个人以

  • 法国前总统萨科齐因贪污被判3年,被曝车库停

    据央视新闻总台12月18日报道,当地时间12月18日,

  • 欧盟对华下重手,宣布对华实体发起全面制裁

    欧盟对华下重手,宣布对中国实体发起全面制裁,以

  • 为什么跑AI往往用GPU而不是CPU?

    今天,人工智能(AI)已经在各个领域遍地开花,

  • 百度吉利合伙创办的极越汽车突然崩盘,员工

    文/Leon编辑/侯煜‍又一批新能源车企倒在年底。

  • 中华又多一笔死账,叙总统巴沙尔·阿萨德政

    新华社快讯:据媒体8日报道,叙利亚国家军队说,

  • 关于集体恐惧和政治型抑郁,你该了解一下 -

    文/老K 最近随着新型肺炎的爆发,好多关于社会热

  • 不用拿命“走线”了,中所互免签证,即将生

    《中华人民共和国政府和所罗门群岛政府关于互免

  • 韩国总统尹锡悦也想效仿某大国搞政变?这夜

    中新网12月4日电(何路曼)12月初的韩国首尔,最低

  • 叙利亚天塌了!总统阿萨德一家逃亡莫斯科?

    丘吉尔曾经指出二战发生的根本原因,是因为民主国

  • 起底网络水军刷人气产业链 一人控制600台手

    央视起底了网络水军刷人气产业链,“极速评论点赞

  • 美日制订联合作战计划,呼吁中国战狼冲向军

    安倍:台海有事就是日本有事,就是美日安保有事。

  • 李显龙:“东升西降”观点是错的,需要一副

    新加坡总理李显龙,日前在阿斯彭安全论坛上发表演

  • 王宝强再困“八角笼中”:被电影原型举报欺

    原标题:王宝强再困“八角笼中”:被电影原型举报

  • 农村小学大量合并撤校,是好还是坏?

    农村小学原本拥有较多的学生,但随着新生儿数量减

  • 笔记本电脑的电池寿命和使用技巧

    笔记本电脑的电池寿命是用户长时间工作和使用的

  • 一个道德败坏的人无法引领时代-管理最大的

    声明:版权归原作者所有,除未经确认,都会注明

  • Windows 10、11各版本区别:其实很简单

     Windows 10系统已发布一年半时间,已经越来越多

  • 江苏无锡工艺美术职业技术学院尖刀伤人致8

    现在中国这个社会,因为众所周知的原因,导致中国

  • 珠海市体育中心大案致35人抢救无效死亡、43

    这么重大的案件网上居然找不到一张现场的报道图

  • 电脑嗡嗡噪音来自硬盘共振,一招解决,实测

    大家好这个电脑噪音虽然声音不大 但是可以说特别

  • 2025年起全年假日增加2天,除夕不用上班了

    国务院办公厅印发《关于2025年部分节假日安排的通

  • 被中国制裁的卢比奥将出任国务卿:美国外交

    摘要:特朗普拟任卢比奥为国务卿,卢比奥为拉丁裔

  • 最冷零下71.2℃,雅库特人的衣食住行如何解

    你觉得冬天冷吗?冷!那是你还没有体验到零下七十