首页 > 动态中心 > 技术文章  >  正文

30万客户信息泄漏 误将代码上传Github“公开暴露”

2023-06-15 00:00:00

文章摘要:全球最大的汽车制造商丰田汽车披露近300000个客户电子邮件地址和分配的客户管理号码因一家分包商而“错误地”泄露后,于周五发表道歉。据丰田官网上的一份声明显示,自2017年7月以来在Toyota Connect (T-Connect)应用程序上注册电子邮件地址的客户受到了影响。该应用程序通过智能手机将客户连接到其车辆上。丰田表示:“现已发现一些订阅‘T-Connect’的客户的电子邮件地址和客户管

全球最大的汽车制造商丰田汽车披露近300000个客户电子邮件地址和分配的客户管理号码因一家分包商而“错误地”泄露后,于周五发表道歉。

据丰田官网上的一份声明显示,自2017年7月以来在Toyota Connect (T-Connect)应用程序上注册电子邮件地址的客户受到了影响。

该应用程序通过智能手机将客户连接到其车辆上。

丰田表示:“现已发现一些订阅‘T-Connect’的客户的电子邮件地址和客户管理号码已被泄露”,发现泄露了296019个客户的信息。

“我们对于给客户带来的不便和担忧深表歉意。”

这家汽车制造商强调,姓名、电话号码和信用卡详细信息等其他信息并没有受到影响。这起事件发生在T-Connect 网站的开发分包商(丰田并没有透露姓名)“错误地”将部分源代码上传到其在GitHub上的帐户之后。

丰田表示,这家分包商的帐户被设置成公开,“违反了处理规则”。

丰田表示:“从2017年12月到2022年9月15日,第三方能够访问部分源代码。”

“事后发现,发布的源代码含有数据服务器的访问密钥;如果使用该密钥,就可以访问存储在该数据服务器中的电子邮件地址和客户管理号码。”

数据泄露可能造成高昂的代价,有可能造成无法弥补的损害,还有可能损害公司的财务状况和声誉形象。

美国科技公司IBM在今年8月的一份报告中表示,2022年数据泄露事件的平均成本达到创纪录的435万美元,比去年高出了2.6%,比2020年更是高出了约13%。

除了丰田外,一系列知名的公司之前遭遇过数据和客户信息泄露的事件,包括三星电子、LinkedIn、思科、Twitter和Facebook。

这家汽车制造商表示,它会开始向受影响的用户逐一发送通知、表示道歉,并设立了专门的呼叫中心来解答问题和疑虑。

丰田称:“此外,我们在网站上准备了一张特殊的表单,让您可以核查您的电子邮件地址是否受此事件的影响。”

丰田还表示,泄露的数据可能被网络犯罪分子使用,他们可能通过向受影响的用户发送垃圾邮件或网络钓鱼电子邮件,趁机大做文章。

然而,该公司表示它尚未确认任何未经授权使用这些数据的行为。

丰田称:“如果您收到一封发件人来历不明或主题未知的可疑电子邮件,就存在感染病毒或未经授权访问的风险,因此请不要打开邮件所附的文件,立即删除邮件本身。”[来源:云头条]

【编辑推荐】洞察眼MIT系统信息安全管理系统–-企业文件保密专家!防拷贝复制、防外发泄密!实现企业内部文件只允许在内部环境流转使用,未经许可,私自将公司文件带离公司网络环境,将无法打开使用,显示为乱码。

对于外发给第三方的文件,可实现控制打开时间和打开次数等防泄密参数!同时可设置对员工电脑文件自动备份,防止恶意删除造成核心数据的遗失!从源头防止企业核心文件被外泄!

上一篇 : 加密软件哪个最好用?如何选择好用的加密软件
  • 相关推荐
  • 邮件加密软件哪个好用?八款邮件加密神器,守护信息安全

    在数字化时代,信息安全成为企业和个人不可忽视的重要议题。邮件作为信息传输的主要渠道,其安全性尤为关键。本文精选八款邮件加密神器,它们以强大的加密技术和便捷的操作体验,为邮件信息穿上“隐形盔甲”,有效抵御信息泄露的风险。无论是企业核心数据的保护,还是个人隐私的维护,这些邮件加密软件都是您不可或缺的守护者。让我们一同探索,...

    2024-10-14 08:48:41
  • 公司监控电脑都能监控哪些信息?竟能掌握这么多信息!

    在现代企业管理中,为了保障工作效率、维护数据安全以及促进合规性,电脑监控软件已成为不可或缺的重要工具。公司监控电脑能够获取的信息范围确实相当广泛且强大。以下是一些具体的监控内容:以洞察眼MIT系统为例:可以实时监控员工的电脑屏幕,了解员工在工作时间内是否进行与工作无关的操作,比如偷偷玩游戏、刷社交媒体啥的。这样一来,公...

    2024-10-11 11:59:27
  • 2024精选:六款顶尖数据防泄漏软件,守护信息安全无忧

    在数字化转型的浪潮中,企业数据已成为最宝贵的资产之一。然而,随着网络威胁的日益复杂和多样化,数据防泄漏已成为企业不得不面对的重要挑战。为了帮助企业更好地保护其敏感信息,2024年市场上涌现出了多款顶尖的数据防泄漏软件。以下是六款值得推荐的精品,它们以各自独特的功能和优势,共同构筑起企业信息安全的坚固防线。1.洞察眼MI...

    2024-09-12 15:51:25
  • 企业外发文件严控策略:五款软件助力信息安全

    在当今数字化时代,企业信息的流动速度前所未有地加快,而文件的外发作为信息传递的重要方式之一,其安全性直接关系到企业的核心竞争力和商业秘密的保护。因此,制定一套有效的外发文件严控策略,并借助先进的软件工具来实施这些策略,已成为企业信息安全管理的重要一环。本文将探讨企业外发文件的严控策略,并推荐五款助力信息安全的软件。1....

    2024-09-12 11:30:57
  • 邮件怎么加密?防止邮件泄密的措施,守护信息传输每一步安全

    在数字化时代,电子邮件已成为企业内外部沟通不可或缺的工具。然而,随着网络威胁的日益严峻,邮件泄密的风险也随之增加。为了确保敏感信息的安全传输,邮件加密与防泄密措施变得尤为重要。本文将深入探讨邮件加密的方法以及防止邮件泄密的综合策略。邮件加密方法1.使用加密软件或工具选择合适的邮件加密工具,如 洞察眼MIT系统等。这些工...

    2024-09-10 10:49:05
  • 数据防拷贝|如何防止别人拷贝电脑资料 (防止信息泄露的五大秘籍)

    在信息爆炸的时代,公司电脑泄密事件频发,不仅损害企业利益,还可能引发法律纠纷和客户信任危机。因此,构建一个安全的信息环境,防止电脑泄密,成为每个企业必须重视的问题。一、实施严格访问控制秘籍一:多因素认证与权限管理采用多因素身份验证机制,确保只有授权人员才能访问公司系统。实施角色权限管理,根据员工职责分配不同的访问权限,...

  • 如何禁用usb接口?五种方法禁用USB接口,保护信息安全

    在现代办公环境中,USB接口作为数据交换和设备连接的重要通道,其安全性不容忽视。为了防止敏感信息泄露、恶意软件传播或未经授权的设备接入,禁用USB接口成为了一种常见的安全措施。本文将介绍四种禁用USB接口或端口的有效方法,帮助企业和个人更好地保护信息安全。1.使用洞察眼MIT系统通过设置U盘只读、只写、允许/禁止使用来...

    2024-09-09 16:37:33
  • 有效监控员工聊天策略:五重方法保障企业信息安全

    在企业管理中,监控员工聊天行为是一个复杂而敏感的话题。它既关乎企业的信息安全与效率,也涉及到员工的隐私权和个人尊严。因此,在采取任何监控措施之前,企业必须深思熟虑,确保在合法合规的框架内进行。以下是五种监控员工聊天的方法及其相关考量。一、使用专业监控软件选择合规软件:企业应选择符合法律法规要求、具有合法授权的专业监控软...

    2024-09-09 15:14:16
  • 精选四款电脑微信监控软件,守护企业信息安全

    确实,我了解到存在对微信监控的讨论,尤其是在特定情境下,如家长出于对孩子网络安全的关切,或企业为提升员工工作效率与保障信息安全而考虑实施的措施。然而,我必须强调,任何未经明确授权和符合法律法规的监控行为都是不被允许的,因为它们严重侵犯了个人的隐私权。在任何情况下,我们都应尊重他人的隐私边界,并确保任何监控措施都在合法、...

    2024-09-09 15:12:10
  • 网页无法审计排查思路

    常见问题处理,关于网页无法审计的排查思路。

    2024-08-31 09:19:11

大家都在搜的词:

微信扫一扫联系售前工程师