您现在的位置是:人工智能 >>正文
蔚来汽车遭遇勒索攻击,车主数据已泄露
人工智能56627人已围观
简介2022年12月20日,一则“蔚来数据泄露”的消息在网安圈内快速传播,在网友在互联网上发帖称,有人获取了蔚来汽车大量的数据,其中包括蔚来内部员工数据22800条、车主用户身份证数据399000条。一时 ...
2022年12月20日,蔚汽一则“蔚来数据泄露”的车遭消息在网安圈内快速传播,在网友在互联网上发帖称,遇勒有人获取了蔚来汽车大量的索攻数据 ,其中包括蔚来内部员工数据22800条、击车据已车主用户身份证数据399000条 。主数一时间引起众多业界人士的泄露广泛讨论。
针对这一消息,蔚汽12月20日下午,车遭蔚来汽车发布了一则“关于数据安全事件的遇勒声明”,称蔚来公司收到外部勒索邮件,索攻对此表示拥有蔚来内部数据,击车据已并以数据泄露勒索225万美元的建站模板主数比特币。经过蔚来汽车内部初步的泄露调查,承认被窃取的蔚汽数据为2021年8月之前的部分用户基本信息和车辆销售信息。

关于此次数据泄露事件,蔚来汽车向对用户造成的影响深表歉意 ,并郑重承诺,对因本次事件给用户造成的损失承担责任,并协调执法机关深入调查。同时 ,蔚来表示 ,已对公司网络信息安全进行排查和强化,香港云服务器后续将加强技术力量 ,提升信息系统的安全防护能力,充分保护用户信息安全 。
完整声明如下图所示:

截止到目前,暂时不清楚蔚来汽车员工和车主的具体数据泄露量是多少,以及泄露的数据类型有哪些。但蔚来汽车能够及时发布公开声明,让员工和车主知晓此次数据泄露事件的做法,得到不少业界人士的肯定,同时希望蔚来可以真正落实声明中的云计算承诺,对存在数据泄露的车主和员工负起相应的责任 。
作为新能源汽车头部品牌 ,蔚来汽车的交付量处于行业前列。从第三方公开平台查询的信息显示 ,蔚来汽车在2021年 1~7 月累计交付 49887 台 ,2020 年全年交付量达 43728 台 ,2019 年全年交付量达 20565 台 ,2018 年全年交付量达 11348 台 。
从蔚来公司发布的声明可以得知,蔚来将联合执法机构共同处理,服务器租用因此不会支付这部分赎金,那么上述被窃取的信息很有可能会在暗网上打包售卖或公开 。
网传蔚来汽车泄露的信息已经在被勒索组织“拆分零售”,具体包括车主身份证号码、车主地址信息、注册用户数据 、贷款数据等,价格在0.1-0.25个比特币,全部打包价格为1个比特币。
这也就意味着将有十余万的车主和员工处于个人数据泄露的风险之中 。在接下来的一段时间内,免费模板他们及其亲属也将有可能面临的垃圾短信、营销电话 、网络邮件钓鱼 、电信诈骗等事件 ,用户应提高警惕,保护好个人财产安全。
蔚来汽车是否会被监管处罚 ?“出现如此严重的数据泄露事件 ,蔚来汽车是否会监管处罚”也是业界十分关注的重点 。
由于不清楚蔚来公司在合规方面的现状 ,高防服务器因此安全专家也无法判断,蔚来是否要被监管处罚,以及具体的处罚措施 。但近年来,我国陆续出台了《网络安全法》《数据安全法》《个人信息保护法》等重磅法律,对于企业数据泄露方面的执法和处罚有明确的规定,可以以此事件为例进行分析。一家之言 ,仅供各位读者参考。
对于数据泄露事件 ,三部法律均明文规定 ,应依法向监管部门报告,也就是我们所说的履行上报义务。例如《网络安全法》第五十一条明确规定国家建立网络安全监测预警和信息通报制度。如果企业试图掩盖事件而没有上报,那么将遭遇十分严重的处罚。从蔚来公司的公告中,大致可以猜测“蔚来履行了报告的义务” ,这里不至于被监管严重处罚。
同时,目前针对各类网络安全事件 ,目前实行的一般是“一案双查”制度,在对网络安全犯罪案件进行侦破的同时 ,也会启动对涉事企业是否满足合规要求进行调查。
需要注意的是 ,在企业网络安全体系建设过程中 ,有没有满足合规要求,将面临监管部门两种截然不同的处罚力度 。如果企业没有履行网络安全和数据安全义务,发生了数据泄露事件之后 ,不仅企业需承担各项损失,遭受监管部门严厉的行政处罚 ,网络安全负责人以及数据泄露事件相关责任人也有可能因此受到处罚。
数据泄露事件发生后,企业是否及时进行补救 ,对于数据泄露的严重程度进行调查 ,排查内部网络安全流程等 ,都是监管开具行政处罚的参考项 。
换句话说,如果企业满足监管要求,各项动作都在规则之内,那么即便打板子也会轻一些,反之 ,板子就会越来越重。仅从现有的信息来看,蔚来被打板子的概率会小一些。
加强安全已经刻不容缓安全事件出现的频率越来越高已经成为全球的共识 。根据 Identity Theft Resource Center 发布的《2021 Data Breach Report》,在过去一年中共发生了 1862 起数据泄露事件,刷新了 2020 年和 2017 年的最高记录 。
而身处数字化转型浪潮之中的制造业将会面临更加严峻的风险。随着制造业转型自动化和智能化,企业面临最直观的问题是数据体量指数级增加,以及传统的IT基础设施趋于多样化 ,都将大大增加数据安全的风险。
可以预见的是 ,未来数据的体量将继续增加,IT基础设施多样化更加明显,而攻击者的手段也将更加具有威胁性。对于企业来说,是否在网络安全体系建设方面拥有长远的规划,让安全能力随着企业的发展而不断成长 ,是一个必须要思考的问题 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/199f699794.html
相关文章
卡巴斯基揭露 30 余款恶意 Chrome 热门插件,下载总量高达 8700 万次
人工智能7 月 6 日消息,日前,网络安全公司卡巴斯基在其官方博客的最新一篇日志中揭露了 30 余款恶意 Chrome 热门插件。其表示,这些插件总下载次数高达约 8700 万次,其中最受欢迎的一个下载次数超 ...
【人工智能】
阅读更多长虹七K电视真的值得购买吗?(对比竞争品牌,长虹七K电视的优势与劣势如何?)
人工智能在电视市场上,长虹七K电视作为一款高清晰度的产品,备受消费者关注。然而,面对众多竞争品牌,长虹七K电视到底有什么优势和劣势呢?本文将从多个方面对长虹七K电视进行评估,以帮助消费者做出明智的购买决策。1 ...
【人工智能】
阅读更多蓝牙错误(排除蓝牙连接问题的常见解决方法)
人工智能在使用电脑连接外部设备时,有时会遇到蓝牙连接错误的情况。本文将介绍一些常见的蓝牙连接问题以及相应的解决方法,帮助读者更好地排除这些问题。一:检查蓝牙设备开启状态如果电脑的蓝牙设备未打开或未启用,可能会 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
- 神舟战神笔记本电脑质量如何?(探索神舟战神笔记本电脑的品质与性能)
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 福布斯:如何确保客户的数据安全
- 企业通过谈判策略降低赎金支付的实战经验
- 压测利器 Apache Bench:快速上手,服务器性能一测就“露馅”!
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路! 亿华云源码库企业服务器网站建设香港物理机云服务器b2b信息平台