自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

日產(chǎn)汽車北美數(shù)據(jù)泄露,系第三方供應商暴露

安全
日產(chǎn)汽車表示,到目前為止沒有任何證據(jù)表明這些暴露的信息被濫用,通知客戶僅是出于謹慎

1月16日消息,日產(chǎn)汽車北美公司向客戶發(fā)送數(shù)據(jù)泄露通知,告知第三方服務提供商發(fā)生泄露客戶信息事件,約17998名客戶受到了影響。泄露的客戶數(shù)據(jù)包括全名、出生日期和NMAC賬號(日產(chǎn)金融賬戶)。

日產(chǎn)汽車稱其于2022年6月21日收到了軟件開發(fā)供應商的數(shù)據(jù)泄露通知。該第三方供應商接收日產(chǎn)汽車客戶數(shù)據(jù),為其開發(fā)和測試軟件解決方案,由于數(shù)據(jù)庫配置不當造成數(shù)據(jù)泄露。

日產(chǎn)汽車收到泄露通知后展開了內(nèi)部調(diào)查,2022年9月26日,它證實了一個未經(jīng)授權(quán)的訪問者觸及了這些數(shù)據(jù)。

公告中寫道,“經(jīng)過調(diào)查,在軟件測試期間嵌入在代碼中的數(shù)據(jù),無意中臨時存儲在云公共存儲庫?!钡牵撏ㄖ吻?,被泄露的信息不包括信用卡信息或社會安全號碼。

日產(chǎn)汽車表示,到目前為止沒有任何證據(jù)表明這些暴露的信息被濫用,通知客戶僅是出于謹慎。此外,所有收到違規(guī)通知的人都將獲得一年的身份保護服務會員資格。

2021年1月,日產(chǎn)汽車北美公司經(jīng)歷了類似的事件,一臺Git服務器在線暴露,并使用默認訪問憑據(jù),導致該公司的幾個存儲庫公開。

此次事件導致20 GB的數(shù)據(jù)泄露,包括移動應用程序和內(nèi)部工具源代碼、市場研究和客戶收購數(shù)據(jù)、診斷和NissanConnect服務細節(jié)。

除了日產(chǎn)汽車,其他日本汽車制造商也發(fā)生過數(shù)據(jù)泄露事件。2022年10月,豐田近30萬客戶的個人信息被泄露,因為一個包含該公司數(shù)據(jù)庫訪問密鑰的GitHub存儲庫對公眾開放了五年。

此外,安全媒體城,日產(chǎn)汽車和其他汽車制造商的移動應用程序和在線門戶網(wǎng)站的API安全措施十分糟糕,可能導致賬戶接管和敏感信息暴露。

參考鏈接:https://www.bleepingcomputer.com/news/security/nissan-north-america-data-breach-caused-by-vendor-exposed-database/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2023-06-25 11:51:18

2022-01-13 10:24:53

供應鏈攻擊供應商第三方攻擊

2022-12-16 14:29:00

2011-04-27 11:01:56

代碼管理Coverity

2025-03-20 13:27:51

2015-11-05 16:44:37

第三方登陸android源碼

2020-04-14 08:56:43

網(wǎng)絡勒索數(shù)據(jù)泄露網(wǎng)絡攻擊

2022-04-07 10:46:27

供應商第三方風險管理企業(yè)

2021-05-08 07:22:46

數(shù)據(jù)泄露漏洞信息安全

2016-10-21 14:09:10

2014-12-25 14:08:00

2023-07-07 13:32:03

第三方安全風險網(wǎng)絡安全

2014-07-23 08:55:42

iOSFMDB

2019-07-30 11:35:54

AndroidRetrofit

2015-02-28 14:09:48

2011-12-21 13:20:37

2022-07-15 14:54:43

安全供應鏈數(shù)字化

2019-09-03 18:31:19

第三方支付電商支付行業(yè)

2022-12-01 12:11:11

2021-05-28 10:03:35

數(shù)據(jù)泄漏漏洞網(wǎng)絡攻擊
點贊
收藏

51CTO技術(shù)棧公眾號