现代汽车发生数据泄露事件 欧洲多国车主受影响
2023-4-17 18:1:31 Author: 谈思实验室(查看原文) 阅读量:15 收藏

点击上方蓝字谈思实验室

获取更多汽车网络安全资讯

2023年4月14日,据报道现代汽车近日披露发生数据泄漏事件,意大利和法国车主以及预订试驾数据遭泄露。现代汽车是一家跨国汽车制造商,每年在欧洲销售超过五十万辆汽车,在法国和意大利的市场份额约为3%。
根据Twitter上的多份报道以及“HaveIBeenPwned”创始人Troy Hunt分享的通知样本,该事件暴露了以下类型的个人数据:电子邮件地址、物理地址、电话号码、车辆底盘编号。

现代汽车的通知澄清说:访问现代汽车数据库的黑客并没有窃取财务数据或身份证号码。现代汽车表示,他们聘请了IT专家来处理数据泄露事件,已经将受影响的系统脱机,直到实施额外的安全措施。现代汽车还警告其客户对声称来自现代汽车的未经请求的电子邮件和短信保持谨慎,因为它们可能是网络钓鱼和社会工程攻击。
“虽然没有证据表明有关数据被用于欺诈目的,但出于谨慎,我们请您特别注意并验证通过电子邮件、邮件和/或短信进行的任何联系尝试,这些尝试可能(冒充)来自现代意大利或现代集团的其他实体。”
现代汽车向法国和意大利的现代车主都发送了数据泄露通知邮件,同时也通知了两国的数据保护机构。目前尚不清楚此事件影响了多少现代客户,网络攻击持续了多久,以及其他国家的现代车主是否会受到影响。
近年来现代汽车遭受了一系列网络安全问题的困扰。2023年2月,现代汽车和起亚汽车紧急为数百万辆汽车发布软件补丁,修复此前可通过转向柱USB接口绕过发动机防盗器启动汽车的漏洞。根据美国交通部(NHTSA)的统计,利用该漏洞的汽车盗窃行为已经导致14起可证实车祸和8起人员伤亡事件。2022年12月,现代汽车软件中的一个漏洞允许远程攻击者解锁并启动各种受影响的车型或窃取车主信息。

来源:安全学习那些事儿

码上报名

2023第六届无人驾驶及智能驾舱中国峰会,5月11-12日,上海

码上报名

AutoSec 7周年年会暨中国汽车网络安全与数据安全合规峰会,5月11-12日,上海

码上报名

AES 2023 第四届中国国际汽车以太网峰会,6月8-9日,上海

更多文章

智能网联汽车信息安全综述

软件如何「吞噬」汽车?

汽车信息安全 TARA 分析方法实例简介

汽车FOTA信息安全规范及方法研究

联合国WP.29车辆网络安全法规正式发布

滴滴下架,我却看到数据安全的曙光

从特斯拉被约谈到车辆远程升级(OTA)技术的合规

如何通过CAN破解汽

会员权益: (点击可进入)谈思实验室VIP会员

END

微信入群

谈思实验室专注智能汽车信息安全、预期功能安全、自动驾驶、以太网等汽车创新技术,为汽车行业提供最优质的学习交流服务,并依托强大的产业及专家资源,致力于打造汽车产业一流高效的商务平台。

每年谈思实验室举办数十场线上线下品牌活动,拥有数十个智能汽车创新技术的精品专题社群,覆盖BMW、Daimler、PSA、Audi、Volvo、Nissan、广汽、一汽、上汽、蔚来等近百家国内国际领先的汽车厂商专家,已经服务上万名智能汽车行业上下游产业链从业者。专属社群有:信息安全功能安全自动驾驶TARA渗透测试SOTIFWP.29以太网物联网安全等,现专题社群仍然开放,入满即止。

扫描二维码添加微信,根据提示,可以进入有意向的专题交流群,享受最新资讯及与业内专家互动机会。

谈思实验室,为汽车科技赋能,推动产业创新发展!


文章来源: http://mp.weixin.qq.com/s?__biz=MzIzOTc2OTAxMg==&mid=2247520992&idx=2&sn=069bf90930b1e734b3b87a70500f530b&chksm=e927d63bde505f2ddc4b7adcafe8f2ccb52c9d43f3286acaf0a2069a4c401106c54c190c1a4a#rd
如有侵权请联系:admin#unsafe.sh