首页 > 动态中心 > 技术文章  >  正文

蔚来汽车数据被窃遭“天价”勒索

2023-06-15 00:00:00

文章摘要:蔚来汽车数据被窃遭“天价”勒索 中汽协:不应向犯罪行为妥协12月20日,蔚来首席信息安全科学家、信息安全委员会负责人卢龙在蔚来官方社区发布公告,2022年12月11日,蔚来公司收到外部邮件,声称拥有蔚来内部数据,并以泄露数据勒索225万美元(当前约1570.5万元人民币)等额比特币。“在收到勒索邮件后,公司当天即成立专项小组进行调查与应对,并第一时间向有关监管部门报告此事件。”蔚来汽车在声明中表示

蔚来汽车数据被窃遭“天价”勒索 中汽协:不应向犯罪行为妥协

12月20日,蔚来首席信息安全科学家、信息安全委员会负责人卢龙在蔚来官方社区发布公告,2022年12月11日,蔚来公司收到外部邮件,声称拥有蔚来内部数据,并以泄露数据勒索225万美元(当前约1570.5万元人民币)等额比特币。

“在收到勒索邮件后,公司当天即成立专项小组进行调查与应对,并第一时间向有关监管部门报告此事件。”蔚来汽车在声明中表示,经初步调查被窃取数据为2021年8月之前的部分用户基本信息和车辆销售信息。

对于是否是因翻越蔚来防火墙导致数据失窃,有蔚来汽车高层对财联社记者回应称,“目前数据被窃取的情况还在调查中。”

针对可能造成的用户损失,蔚来汽车客服人员表示,不会做出主动赔偿,但“对客户的反馈会记录再案,且会对因本次事件给用户造成的损失承担责任”。蔚来客服同时表示,目前尚未出台赔偿方案,并提醒,如近期遇涉及蔚来的陌生来电,需小心谨慎,勿透露个人信息。

一张流传于网络的图片显示,有人宣称破解了蔚来大量数据,并公开叫价出售。其列出的数据涉及蔚来的经营以及客户隐私,包括蔚来员工数据、订单数据、用户及企业代表联系人数据,还包括车主身份证、用户地址,甚至车主亲密关系、车主贷款数据等极为隐私的信息。

这些信息被明码标价,价格均以比特币为单位,比如2.28万条员工数据,售价0.15比特币;3.99万条车主身份证数据,售价0.25比特币;全部数据打包,售价1比特币。

针对数据泄露遭勒索的情况,蔚来汽车态度坚决。“窃取、买卖此类数据是违法犯罪行为,公司对此予以严厉谴责,也坚决不会向网络犯罪行为低头。”蔚来在声明中表示,将协同有关执法部门深入调查此次事件,并依法坚决打击相关的数据窃取、买卖行为。

“中汽协支持蔚来汽车的声明,不应向犯罪行为妥协。”中国汽车工业协会秘书长助理兼技术部部长王耀对记者表示。

王耀同时分析认为,以其个人初步判断,这次不是因技术问题导致的数据泄露。“目前看,对于蔚来汽车用户来说,不会出现系统性大规模数据泄露,也不会引发车辆端安全问题。”王耀称。

智能化是汽车产业发展的重要趋势,而数据则是实现智能化的基石。随着汽车智能化程度越来越高,守好数据确保安全,关乎到用户的权益,更关乎行业发展进程。而汽车企业作为数据运营的主体,是数据安全的主体责任。

就在12月13日,工信部印发《工业和信息化领域数据安全管理办法(试行)》的通知。其中指出,“工业和信息化领域数据处理者应当对数据处理活动负安全主体责任。”同时,“工业和信息化领域数据处理者在数据安全事件发生后,应当按照应急预案,及时开展应急处置,涉及重要数据和核心数据的安全事件,第一时间向本地区行业监管部门报告,事件处置完成后在规定期限内形成总结报告,每年向本地区行业监管部门报告数据安全事件处置情况。工业和信息化领域数据处理者对发生的可能损害用户合法权益的数据安全事件,应当及时告知用户,并提供减轻危害措施。”

仅从目前被披露的信息,此次蔚来被窃数据尚未涉及车辆安全等,只不过因其作为智能电动品牌的代表而被业内广泛关注。但即便如此,切实保障数据安全已成为全社会的共识。

蔚来汽车在声明中称,蔚来有责任并有义务使用一切手段保护用户信息安全,事件发生后,对公司网络信息安全进行了排查与强化,以避免此类事件的再次发生。

李斌致歉蔚来汽车数据大规模泄露 原因遭用户质疑

今日(20日)下午,蔚来首席信息安全科学家、信息安全委员会负责人卢龙在蔚来官方社区发布公告,2022年12月11日,蔚来公司收到外部邮件,声称拥有蔚来内部数据,并以泄露数据勒索225万美元(当前约1570.5万元人民币)等额比特币。

卢龙还透露,在收到勒索邮件后,公司当天即成立专项小组进行调查与应对,并第一时间向有关监管部门报告此事件。经初步调查,被窃取数据为2021年8月之前的部分用户基本信息和车辆销售信息。

卢龙称,事件发生后,对公司网络信息安全进行了排查与强化。

今日晚间,蔚来创始人、CEO李斌也在声明评论区表示:“非常抱歉发生这样的事。保护好用户信息安全是我们的责任,我们没有做好,向大家深表歉意,会对此次事件给用户带来的损失承担责任。我们会协同有关部门深入调查此次事件,对窃取和买卖此次事件相关数据的违法犯罪行为追查到底。我们不会与不法行为妥协,也请大家及时提供线索。”

泄露数据或含身份证、住址、购车额度和指标等

《科创板日报》记者今日致电蔚来客服,对方表示,目前暂时也并不清楚数据泄露原因,公司正在调查,有进一步信息将会在蔚来官方社区公告。

根据蔚来所述,泄露数据包含“用户基本信息”,《科创板日报》记者在蔚来App看到,在用户“个人信息”和“账号绑定”这两栏,目前包含用车城市、地址、手机号等信息。如果是办理了购车手续的蔚来车主,在“我的证件”这一栏,用户如有添加,则可能会包含身份证、护照、薪资、社保、公积金、房产证、行驶证、驾驶证、购车额度证明、购车指标等更为隐私的个人信息。

蔚来汽车数据被窃遭“天价”勒索,李斌致歉;中汽协:不应向犯罪行为妥协

与此同时,今日下午,一张关于蔚来数据的图片在网络流传,图片内容称泄露数据包含了蔚来内部员工数据228000条,包含总裁到一线员工;车主用户身份证数据3990000条,用户地址数据650000等信息,勒索要价从0.1-0.25比特币不等。

蔚来汽车数据被窃遭“天价”勒索,李斌致歉;中汽协:不应向犯罪行为妥协

截至发稿,在蔚来官方社区的这条声明评论区下方,已有332条用户评论,这个数字还正在增加,多数用户关注点在于:数据是如何被窃取的?哪些数据被泄露?泄露到了何种程度?是否已经止损?会造成什么影响?如何赔偿?如何防止类似事件再发生等。

数据安全将成车企核心竞争力之一

关于智能汽车涉及个人数据安全相关的各种问题,过去已经引发过不少讨论,但是在“新能源车企里,蔚来是第一个较大规模的数据泄露”,一位不愿具名的长期专注于网络安全行业的投资人告诉《科创板日报》记者,“这次数据泄露,大概率不是通过车本身泄露,是通过后台数据库泄露的”。

在影响方面,一名新能源汽车技术人员告诉《科创板日报》记者,这次的数据泄露,可能不会对车辆本身造成影响。

该技术人员表示,这次是在个人信息层面的数据泄露,而对于车辆本身的标准数据,涉及到驾驶安全,“这种级别的数据控制权限要求非常高,车企基本不允许无限去控制”。

“黑客要去攻击车辆本身的话,还是有技术门槛,汽车本身有车载安全网关,也会进行拦截。”上述投资人称,“但就类似于电商平台的用户数据,这次泄露的数据,大部分是存储在后端、数据库或者云端的个人数据,对于企业而言一方面是声誉的损失,另外也可能会受到行政方面的处罚。保障智能汽车的数据安全,将成为未来车企的核心竞争力之一。”

在蔚来的声明评论区,已有不少用户表示,希望“车企配合用户及时修改信息,以防车主相关资料被利用,并影响到家人朋友”,“软件里的个人信息,能删的赶紧删掉”。

目前,市面上的智能汽车均搭载了大量的传感器、摄像头和超声波雷达等,车主的生物识别信息、通讯录、车内驾驶行为等数据涉及隐私采集,车外环境数据可能涉及敏感地域、关键人员与装备等。

目前,在政策层面,国家对智能汽车的安全问题已经有相应的立法规划。相关部门陆续出台了《汽车数据安全管理若干规定(试行)》、《关于加强智能网联汽车生产企业及产品准入管理的意见》、《信息安全技术网联汽车采集数据的安全要求》等法规,旨在加强在车辆数据安全、网络安全、功能安全和预期功能等方面的管理。

创道硬科技创始人步日欣对《科创板日报》记者表示,汽车是未来新兴的智能终端,所产生的数据不仅涉及车主乘客的隐私,还会涉及国家安全,一旦受网络攻击而泄露,被各种利益方不当使用,会给个人利益、国家利益,造成更严重的后果。

步日欣还称,对于采集的数据,车企不应该只考虑这些数据对车企的价值,更需要考虑如何安全、脱敏地使用,如何保证数据使用在安全可控的范围内,如何利用新兴的网络安全技术保证数据安全性。[来源:财联社作者:徐昊]

【编辑推荐】洞察眼MIT系统信息安全管理系统–-企业文件保密专家!防拷贝复制、防外发泄密!实现企业内部文件只允许在内部环境流转使用,未经许可,私自将公司文件带离公司网络环境,将无法打开使用,显示为乱码。

对于外发给第三方的文件,可实现控制打开时间和打开次数等防泄密参数!同时可设置对员工电脑文件自动备份,防止恶意删除造成核心数据的遗失!从源头防止企业核心文件被外泄!

本页关键字:加密软件、文件加密,文件加密软件,加密系统,文档加密软件,图纸加密软件

上一篇 : 中国数据安全发展趋势十大预测
  • 相关推荐
  • 如何限制与管控员工上网行为?六款上网行为监控软件来袭!

    在当今数字化时代,员工上网行为的管理已成为企业不可忽视的重要课题。为了保障工作效率与信息安全,六款强大的上网行为监控软件应运而生。它们如同智慧之眼,洞悉着网络世界的每一个角落,帮助企业精准限制与管控员工的上网行为,确保网络资源得以合理利用,同时守护企业的数字资产安全。让我们一同探索这些软件的奥秘,共创高效、安全的网络环...

    2024-10-18 10:06:48
  • 文档怎么加密?文档加密秘籍:六招搞定,速速来看

    在信息时代,文档安全至关重要。面对日益严峻的数据泄露风险,如何为文档穿上“防护服”,确保其安全无虞?本文特献上文档加密秘籍,六招轻松搞定,让您在纷繁复杂的网络环境中,也能守护好自己的知识财富。速速来看,掌握这些简单实用的加密技巧,让您的文档安全无忧,工作生活更加安心。方法一:使用洞察眼MIT系统系统采用了先进的加密算法...

    2024-10-14 09:25:20
  • 2024十种方法对cad图纸进行加密,CAD图纸加密技巧,快来GET!

    在数字化设计日益盛行的2024年,CAD图纸作为设计与创意的核心载体,其安全性显得尤为重要。本篇将揭秘十种高效实用的CAD图纸加密方法,旨在帮助设计师与工程师们筑起一道坚不可摧的信息安全防线。无论是透明加密、密码保护,还是权限控制,这些技巧都将助你轻松应对图纸泄露风险,守护创意成果,让每一份设计都闪耀出应有的光芒。一、...

    2024-10-14 08:54:07
  • 什么软件能够监控公司电脑?监控员工电脑,这七款软件来帮忙

    在企业管理中,对员工电脑的有效监控成为保障工作效率与信息安全的关键。随着技术的不断进步,市面上涌现出众多优秀的电脑监控软件。本文精选七款功能强大的监控软件,旨在帮助企业实现对员工电脑活动的全面监控与管理,从而优化工作流程,提升整体运营效率,同时确保企业数据的安全无虞。接下来,让我们一起深入了解这些实用的监控工具。1、洞...

    2024-10-12 08:44:35
  • 文件防泄密措施措施有哪些?五招防泄密措施等你来体验!

    在这个数字化时代,文件安全至关重要。你知道吗?小小的疏忽就可能导致重要信息泄露。别担心,今天就来教你五招实用的文件防泄密措施!从加密保护到权限设置,每一招都能让你的文件安全更有保障。快来试试吧,让我们一起守护好我们的数字资产,让信息泄露的风险远离我们!1、借助洞察眼MIT系统该系统用了一种特别厉害的加密方法,把重要的文...

    2024-10-11 09:13:35
  • 防止员工工作时间上网“摸鱼”:五款公司电脑监控软件来袭!

    嘿,各位企业管理者们,是不是有时候觉得员工们在工作时间里总是“神游太虚”,上网“摸鱼”呢?别担心,我们为你精心挑选了五款公司电脑监控软件,它们就像你的得力助手,帮你时刻盯着员工们的电脑屏幕,确保他们全神贯注地投入到工作中。这些软件不仅功能强大,而且操作简便,让你轻松掌握员工的工作动态,提升团队的整体效率。快来试试吧,让...

    2024-10-10 09:22:21
  • 上网行为管理必备!六款软件让你轻松管理!速速来看!

    在当今数字化时代,网络已成为企业运营和员工工作的核心。但随之而来的,是日益复杂的网络行为管理挑战。如何确保员工高效工作,同时保护企业信息安全?本文精选六款上网行为管理软件,它们各具特色,功能强大,将助你轻松应对这些挑战。无论你是企业管理者,还是IT运维人员,速速来看,找到最适合你的那一款,让网络行为管理变得简单而高效!...

    2024-10-10 08:56:16
  • 公司如何监控员工上网记录?三步监控员工上网记录,快来试试

    在信息化时代,员工上网行为管理成为企业安全管理的重要一环。为了维护网络安全、提升工作效率并保障合规性,企业亟需一套高效的监控机制。以下三步监控员工上网记录的方法,将助您轻松掌握员工网络行为动态,确保企业信息安全无虞。快来尝试,为您的企业构筑一道坚实的数字防线!1、借助洞察眼MIT系统网页浏览:记录员工访问的网址、访问时...

    2024-09-27 16:02:43
  • 干货分享: 这三款超实用监控内网电脑软件系统邀你速来体验

    在数字化时代,内网安全是企业信息安全的重要组成部分。有效的内网安全管理系统能够帮助企业监控内部网络活动,预防数据泄露,提升整体安全防御能力。1. 洞察眼MIT系统系统亮点:全面监控:洞察眼MIT系统不仅限于邮件监控,还覆盖了屏幕、文件操作、网络流量等多个维度,实现对员工上网行为的全方位监控。智能分析:内置智能行为分析引...

  • 文件防拷贝新招!六款电脑防拷贝软件轻松搞定,速来码住

    在信息爆炸的时代,数据安全成为不容忽视的焦点。文件防拷贝,作为保护敏感信息的关键一环,其重要性日益凸显。今日,我们为您揭秘六款电脑防拷贝软件的新招,它们以卓越的性能和便捷的操作,轻松筑起数据安全的铜墙铁壁。无论是企业机密还是个人隐私,都能在这些软件的守护下安然无恙。速来码住,让您的数据安全无虞,工作生活更加安心!1. ...

    2024-09-21 14:55:11

大家都在搜的词:

微信扫一扫联系售前工程师