周边城市设为首页收藏本站 关注微博 关注微信

舟山信息网

勒索金额超千万元!蔚来部分数据被黑客窃取 李斌出面:...

2022-12-21 16:33:45 273 0

[复制链接]
孙三 发表于 2022-12-21 16:33:45 |阅读模式

孙三 楼主

2022-12-21 16:33:45

原标题:勒索金额超千万元!蔚来部分数据被黑客窃取 李斌出面:我们不会妥协
每经记者:段思瑶 董天意 每经编辑:裴健如
12月20日,蔚来首席信息安全科学家、信息安全委员会负责人卢龙在蔚来官方社区发布公告称,12月11日,公司收到外部邮件,声称拥有蔚来内部数据,并以泄露数据勒索225万美元(约合人民币1567万元)等额比特币。在收到勒索邮件后,公司当天即成立专项小组进行调查与应对,并第一时间向有关监管部门报告此事件。经初步调查,被窃取数据为2021年8月之前的部分用户基本信息和车辆销售信息。
针对此事,《每日经济新闻》记者第一时间向蔚来汽车方面询问该事件的最新进展,相关人员仅回应称以上述公告内容为准。
12月20日晚,就数据泄露一事,蔚来创始人、董事长、首席执行官李斌在蔚来官方社区致歉。李斌表示,“保护好用户信息安全是我们的责任,我们没有做好,向大家深表歉意,会对此次事件给用户带来的损失承担责任。我们会协同有关部门深入调查此次事件,对窃取和买卖此次事件相关数据的违法犯罪行为追查到底。我们不会与不法行为妥协,也请大家及时提供线索。”
12月21日早间,蔚来(09866.HK)针对此事再度于港交所发布公告称,公司得知2021年8月之前部分中国用户信息及车辆销售数据在网上被第三方违法出售。蔚来已在中国就该事件发布公开声明,其中提供了解答用户就数据泄露事件疑问的专门热线及邮箱地址。此外,公司承诺其对因数据泄露事件给用户造成的损失承担责任。蔚来对此次事件深表歉意,并采取一切可能方式支持其用户。蔚来持续与相关政府部门合作调查此事件,并采取必要措施控制潜在损失。
fcf433c695074723be7f5edc00d9f1c1.png
图片来源:披露易截图
一张疑似网传截图显示,有人宣称破解了蔚来大量数据,并明码标价出售:“近日,我们破解了蔚来大量数据,同时给了蔚来两次机会,但是蔚来宁愿花费千万请歌手,也不愿意买断这部分数据来保护各位车主和用户,因此决定有偿曝光。”
e900aeb82a68412da34fe4a34617cfba.jpeg
图片来源:网传截图
其列出的数据涉及蔚来的经营以及客户隐私,包括蔚来员工数据、订单数据、用户及企业代表联系人数据,还包括车主身份证、用户地址,甚至车主亲密关系、车主贷款数据等极为隐私的信息,这些信息被明码标价进行出售。例如:1.蔚来内部员工数据22800条,包含总裁到一线员工,从事新能源招聘和猎头工作的可以关注,售价0.15比特币;2.车主用户身份证数据399000条,从事黑灰产的可以关注,售价0.25比特币;……8.车主亲密关系数据360000条,挖掘社会关系的可以关注,售价0.2比特币;9.车主贷款数据170000条,售价0.1比特币。
“也是针对这一言论,我们发布了上述公告。”上述蔚来汽车相关人员称。根据上述公告内容,蔚来方面表示,“对因本次事件给用户造成的损失承担责任。窃取、买卖此类数据是违法犯罪行为,公司对此予以严厉谴责,也坚决不会向网络犯罪行为低头。我们将协同有关执法部门深入调查此次事件,并依法坚决打击相关的数据窃取、买卖行为。”
从目前来看,蔚来用户对此次数据泄露反应强烈。一位蔚来汽车用户在某平台上留言称,“这是怎么被窃取的,得查清楚,信息安全方面有漏洞,肯定是严重的问题。蔚来能够认真对待这个事情,应该是已经有了对策,希望把这个事情处理好。”也有网友表示:“蔚来这什么操作,不是应该以用户安全为第一位吗?”“点赞蔚来 不低头,不妥协。”
图片来源:新浪微博
图片来源:新浪微博
需要注意的是,曾遭遇到类似困扰的车企并非只有蔚来。2019年,因黑客入侵服务器,丰田部分销售子公司超过310万名客户信息被窃取,虽然事后丰田强调泄露的信息中并不包含用户的细节财务信息,但也并未完全披露被盗的数据类型。
今年10月,据路透社报道,丰田汽车在一份声明中表示,使用其T-connect服务的约29.6万名客户的个人信息可能已被泄露,包括电子邮箱地址和客户编号等,但其他敏感信息如姓名、电话号码和信用卡信息等均未受到影响。
上述报道称,丰田汽车调查发现,客户信息之所以被泄露,是因为开发T-connect网站的承包商将部分源代码上传到GitHub账号上,并意外将权限设置成“公开”,时间为2017年12月至2022年9月15日。据悉,可能受影响的主要是在2017年7月之后使用电子邮箱注册丰田汽车T-connect服务的客户。
对此,丰田中国相关负责人在接受《每日经济新闻》记者采访时表示,“这个情况是在日本发生的,跟中国没有关系,主要是使用T-connect服务的客户的邮箱地址和内部管理的号码有被窃取的可能,别的信息都不受影响。”
今年5月,通用汽车曾发布声明称,其注意到2022年4月11日至29日期间,部分在线客户账户出现了可疑登录,导致在未经用户授权的情况下,客户的奖励积分被兑换成了礼品卡。尽管通用汽车方面在发现问题后立刻暂时禁用了该功能,但黑客仍旧通过在线移动应用程序获取了部分客户的个人信息,包括姓名、邮箱地址、邮寄地址、绑定账户的姓名、电话、兴趣点收藏、安吉星所订阅的套餐、个人头像、搜索历史等。
“客户的个人信息安全对我们至关重要。我们正在迅速采取行动,继续保护我们的客户及其个人信息。”通用汽车发言人在一份声明中表示。
去年6月,大众汽车方面也曾表示,有将近330万名客户或潜在买家的数据遭泄露,具体信息包括姓名、地址、手机号码、邮件以及部分驾照号码、车牌号码、贷款号码等。大众汽车方面称,这是由于其供应商在2019年8月至2021年5月期间将客户数据“未经保护”地留在互联网上。
事实上,近年来随着智能网联技术取得快速发展,关于新能源汽车安全的话题越来越受到关注。有数据显示,过去5年间,黑客对智能汽车攻击的次数增长了20倍,其中近30%的攻击涉及车辆控制。另据IBM安全情报部门发布的报告显示,2021年制造业已超过金融和保险业,成为最多遭到网络犯罪团伙攻击的行业。此外,由于智能穿戴设备、车联网、医疗设备等行业与用户个人关联紧密,此类厂商遭到攻击后往往也伴随着大规模个人信息泄露的风险。
1f80f39cba86417ebcc7ff683fd149b0.jpeg
图片来源:视觉中国
而目前,大部分的车型在信息安全防护水平方面偏低,车内相关联网部件及控制部件防护可靠性不高,且缺失一定的安全策略,这会导致车内敏感信息泄露或被篡改,以及车辆行驶中的异常行为,还有可能危及人的生命安全。
如何确保汽车安全有序运行,数据合规使用正成为社会关注的焦点。日前,工信部和公安部发布《关于开展智能网联汽车准入和上路通行试点工作的通知(征求意见稿)》,要求在试点城市的限定公共道路区域内开展搭载自动驾驶功能的智能网联汽车上路通行试点,试点车企应具备汽车功能安全、预期功能安全、网络安全、数据安全、软件升级、风险与突发事件等安全保障能力。具备智能网联汽车产品安全监测服务企业平台,可对试点车辆的安全状态进行监测,并建立报告机制。
封面图来源:每经记者 李星 摄(资料图)
每日经济新闻
回复

使用道具 举报

发表回复

您需要登录后才可以回帖 登录 | 立即注册

返回列表 本版积分规则

:
:
sunsan@sohu.com
:
未填写
:
未填写
:
未填写

主题146

帖子200

积分762

图文推荐

  • 人社部:退休养老金“一锤定音”2025年1月1

    这次养老金新规可谓是牵动了无数人的心,毕竟养老

  • 南京地铁老人强行要求孕妇让座引冲突,乘客

    10月21日,在江苏南京的一列地铁车厢内,发生了一

  • 纳粹德国:崛起如何成为灾难

    1945年4月30日,56岁的希特勒自杀。5月7日,存在

  • 芮成钢:曾直捅“裆中央”的青年才俊抵美油

    芮成钢,男,汉族。安徽合肥人,1977年9月24日生

  • 阿道夫·希特勒给德国带来了什么好处?

    1‌‌、经济复苏‌:希特勒通过一系列经济政策,

  • 广场舞分贝超多多少违法?超过60分贝即算扰

    广场舞的分贝超过60分贝即算扰民,且可能违法。‌

  • 抹茶绿用在家装中的搭配,效果简直不要更赞

    抹茶绿,一种深邃而微妙的黄绿色调,是大自然四季

  • 抹茶是什么茶?为什么叫抹茶?是用啥做的?

    抹茶是什么茶?为什么叫抹茶?是用啥做的?吃了多

  • 人类历史为什么总是野蛮征服文明?因为演化

    美国历史学家伊恩·莫里斯,在他的著作《西方将主

  • 中国为何打压基督教,优待佛教,冷落道教

    虽然我国民众普遍不信教,但是在我国的历史上,佛

  • 这个世界上最惨无人性的制度就是分面包的人

    视频中演讲者的原话是,这个世界上最惨无人性的制

  • 十年寒窗换张废纸文凭中国特色读书骗局野鸡

    十年寒窗换张废纸文凭中国特色读书骗局野鸡大学拖

  • 口腔种植费用纳入职工医保!“家庭共济”范

    据舟山市医保局消息,今年10月10日起,我市职工基

  • 以军声称:哈马斯领导人已被击毙

    以色列国防军声称,其在一次行动中击毙了三名哈

  • 制度是经济增长的根本原因,真的是一针见血

    当世界和平的时候,经济增长成为各个国家最主要的

  • 在中国创建政党合法吗

    在中国创建政党是合法的,但需要符合一定的条件和

  • “无人机侵入事件”激化朝鲜半岛局势:准备

    【环球时报驻韩国特派记者 莽九晨 王逸】韩国联合

  • 中国历代词作名篇138首,值得你一读再读

    唐· 温庭筠 《更漏子》玉炉香,红蜡泪。偏照画

  • 谎称拥有图片版权敲诈勒索商家,一张图片要

    图片版权费得来容易屡试不爽?小心坐牢!记者17日

  • 有种“遗憾”叫郑中基不再唱歌了,只有听过

    有种“遗憾”叫郑中基不再唱歌了,只有听过他唱歌

  • 新的充电电池是先充电还是先使用

    新的充电电池在首次使用时,建议先充电再使用。‌

  • “远上寒山石径斜”,“斜”读xíe(音邪)

    前言: 文学是一种表达情感、抒发思想、展现艺术

  • 警惕听话水!无色无味,几滴让人失忆!谋财

    警惕听话水!无色无味,几滴让人失忆!谋财害命

  • 台湾纪念双十为何大陆没反应?辛亥革命不是

    辛亥百年,台湾在纪念什么? 2011年10月10日,辛

  • “永久基本农田”和“一般耕地”到底有什么

    在农村的广袤土地上,“永久基本农田”和“一般耕

  • 十方的具体方位,十方的佛教背景和意义

    ‌‌十方是指东、西、南、北、东南、西南、东北、

  • 好莱坞电影现在越来越不受待见

    曾几何时,“好莱坞”这三个字,在国内就是好电影

  • pad电用到多少充电从而有助于维持电池寿命

    ‌iPad的电量使用到20%-80%之间充电有助于维持电

  • 重读《阿Q正传》:“奴隶”、“奴才”与“

    “奴隶”与“奴才”是鲁迅文章中常常出现的两个关

  • 奴隶与奴才有区别吗?这里告诉你

    对于奴隶和奴才,只有一字之差,看上去也算是同义

  • 歌手狼戈:离婚后酗酒差点丢命,拒绝1500万

    歌手狼戈,这个名字你可能已经听得耳朵起茧了。他

  • 房间灰尘太多怎么解决?开窗通风、定期打扫

    随着人们生活水平的提高,越来越多的家庭拥有了高

  • 网传湖南邵阳国庆升旗礼发生枪击 公安局长

    联合早报 湖南省邵阳市公安局大院星期二(10月1日

  • 长征“穿越”短剧火爆 左派网民批是历史虚

    首部关于长征的奇幻主旋律短剧《我在长征路上开

  • 经济就业牵动中国国庆消费 电影文旅冰火两

    今年“十一”长假,中国假日消费呈现分化趋势。图

  • 腹部肥胖怎么消除最快?除了这5种没有更好

    通常情况下,没有消除腹部肥胖最快的方法。但一些

  • 查特绿香甜酒 绿荨麻酒 Chartreuse Liqueur

    查特绿香甜酒 绿荨麻酒 Chartreuse Liqueur法国

  • 为什么还有人用CD机听音乐?

    时至2022年,我仍坚持使用CD来享受音乐,耳机选择

  • 21世纪最伟大百佳电影排名第三!谈及人性,

    21世纪最伟大的一百部电影。第一是《穆赫兰道》,

  • 14岁少女的坚定信念,指引她一路前行-简评

    今天把电影《大地惊雷》看完了,感觉挺不错,虽然

  • 《大地惊雷》:一个时代的落寞,下个时代的

    一部标准的西部牛仔片,弱肉强食的社会和扣人心弦

  • 坚韧不拔的小姑娘的勇气令人敬佩,她无视冷

    勇气、决定和执行力在面对任何事情的时候都彰显一

  • va面板和ips面板哪个好

    VA(Vertical Alignment)面板和IPS(In-Plane Sw

  • 不宣而战!以色列偷摸轰炸俄罗斯空军基地

    10 月 2 号晚上,以色列空军不宣而战,偷偷摸摸去

  • 以色列轰炸叙利亚俄罗斯空军基地,当机立断

    10月3日,以军继续在黎巴嫩展开行动,过去一天

  • 平板怎么投屏到电视上 怎么样把手机投屏到

    平板怎么投屏到电视 想要平板投屏到电视,可以在

  • pad怎么投屏到安卓显示器

    ‌要将iPad投屏到安卓显示器,可以使用AirDroid C

  • 伊朗对以色列发射约200枚导弹,打击以军事

    封面新闻记者 张奕丹 综合报道 当地时间10月1日晚

  • 斯坦福大学博士已入职安徽灵璧乡镇公务员岗

    今年6月,一份2024年乡镇公务员政审考察名单在网

  • 黎巴嫩真主党领导人纳斯鲁拉被杀,中东多方

    以色列军方28日宣布黎巴嫩真主党领导人纳斯鲁拉在