10月7日,丰田汽车发现,296019名客户的电子邮件地址和客户编号可能已被泄露。不过,其他敏感个人信息如姓名、电话号码和信用卡信息等均未受到影响。
据路透社报道,可能受影响的是2017年7月之后用电子邮件注册丰田T-connect服务的客户。T-connect是丰田的远程车载信息通信服务,车主可通过网络连接车辆。
丰田调查发现,客户信息之所以被泄露,是因为开发T-Connect网站的承包商将部分源代码上传到GitHub账号上,并不小心将权限设置成“公开”,时间是2017年12月至今年9月15日。GitHub网站是全球最大的代码社区之一,开发人员通常用来存储、管理和协作软件项目,用户可以通过搜索发现并下载别人公开的代码。丰田表示,公开源代码的操作违反了汽车制造商的处理规定。
安全专家无法从数据服务器的访问历史中确认是否有第三方曾访问客户信息,但也不能完全排除。目前,丰田还没有收到任何客户信息被滥用的报告。尽管如此,丰田仍然警告用户,他们可能会遭到垃圾邮件或诈骗邮件的骚扰。
J.D. Power中国区汽车产品数字化用户体验总监裴林认为,未来智能网联汽车数据将成为车企的核心竞争力之一。—每日经济新闻
王爽指出,汽车行业相关厂商为避免本次丰田信息泄露类似的安全问题,首先要从技术系统上重视安全意识,提升整个系统设计的安全性能。—21世纪经济报道
专家点评:
近年来各类客户信息泄漏事件层出不穷,泄露事件频发意味着企业在客户信息保护乃至数据安全方面还有很长的路要走。本次丰田汽车泄露客户信息事件提醒广大企业应该在以下方面关注企业内部信息保护:
此次信息泄露事件的直接原因是供应商将客户代码上传Github并设置了公开权限。针对此类风险,企业应针对不同类别供应商制定差异化的信息安全要求,并采用管理和技术相结合的方式对供应商安全要求执行情况进行检查。
二、信息泄露后的及时沟通和处理。
企业在发生客户信息泄露事件后,企业应当第一时间告知客户信息泄露事件以及事件可能对用户产生的影响(包括但不限于可能收到钓鱼邮件、欺诈邮件等),如果事件直接涉及影响客户权益(如财产、安全)的相关信息,还应及时告知用户应当采取的措施(如修改密码)。
三、对于同类事件的预防
虽然本次事件是一件孤立的个体事件,但依然建议未发生事件的其他企业尽快开展一次内部安全评估或检查,排查企业内部是否存在类似风险并针对排查结果及时进行处置和干预。
本期特邀专家
该漏洞可在未经身份验证的情况下获得对管理界面的访问权限,从而最终控制目标系统。
美国第二大非营利性医疗保健组织CommonSpirit Health正在遭遇安全“问题”,导致其被迫转移救护车路线,关闭全国各地医院的电子病历系统。
亲俄黑客组织“KillNet”声称对美国几个主要机场的网站成功实施了大规模分布式拒绝服务(DDoS)攻击,包括芝加哥和亚特兰大机场的网站。
研究人员已在宜家智能灯泡系列中发现了两个漏洞,攻击者可以利用这些漏洞控制系统,并使灯泡快速闪亮和熄灭。
根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。
为了加强数据资源管理,规范数据处理活动,保障数据安全,加快数字陕西建设,根据有关法律、行政法规,结合本省实际,制定本条例。
永安在线宣布完成4000万元B+轮融资,由国科投资独家投资,指数资本担任独家财务顾问
产品帮助用户快速构建从威胁检测、分析、溯源到响应处置的完整闭环流程,让日常工作更便捷、更安全、更高效。
春秋云境.com是依托春秋云技术打造的国内首家云上靶场社区,集演、训、学、测为一体,广泛支撑个人、企业、学校、科研院所等社会各类群体和组织在线进行网络安全学习等。
《法案》反映出数字时代美国数据隐私保护的价值理念,在制度设计上既考虑了增强个人数据权利的国际趋势,又有很多有利于数据价值释放的内容。
该战略详细说明了为加强国家网络安全所采取的一系列措施,并粗略提到了外国对手所构成的网络威胁挑战。
数说安全发布《2022年中国网络安全十大创新方向》,针对每个创新方向进行技术解读等分析,旨在推动行业技术创新、产品创新与应用创新。
在Z|斗象科技(北上深蓉)高薪诚招资深售前工程师及金融/政府/能源/企业大客户销售经理
话题一:信息安全意识培训需要有成套的措施
话题二:研发型企业信息安全管控的4个难点
话题三:董事会因责任而参与到信息安全活动中
话题四:量化“挖洞”最好的方法是给它定性
话题五:人脉和技术不要局限在自己单位的一亩三分地
1、2022爱分析·数据智能厂商全景报告
2、GBT 22080-2016 信息技术 安全技术 信息安全管理体系 要求
3、ISO27001-2013标准中文版
4、红蓝攻防
5、落地实战笔记——IAST融入DevSecOps的最佳实践
本期“在看”全文所述报告、话题、活动议题PPT等各类资料,都已在诸子云知识星球分类归档,即入可取。
齐心抗疫 与你同在
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...