遭黑客攻击,蔚来用户数据被泄露

原创 文/崔力文 时间:2022-12-22 15:28

“用户数据安全出现了如此之大的漏洞,蔚来真的应该好好反思,并承担一切后果。当然,非法入侵的行为也是犯罪。”

作为目前中国头部新势力造车中的一员,人红是非多的蔚来或许已经习惯了身处各种舆论漩涡之中。殊不知,12月20日,一则其用户数据遭窃取被勒索 225 万美元等额比特币的消息,在网络中迅速引发热议。

1

当天,蔚来首席信息安全科学家、信息安全委员会负责人卢龙在官方社区发布公告称:12月20日有不法人士在网上出售蔚来相关数据。12月11日,公司收到外部邮件,称拥有蔚来内部数据,并以泄露数据勒索 225 万美元等额比特币。公司当天即成立专项小组进行调查与应对,并第一时间向监管报告此事。

同时,据蔚来官方表示:经初步调查,被窃取数据为 2021 年 8 月之前的部分用户基本信息和车辆销售信息。

而当晚,蔚来创始人、董事长、首席执行官李斌在蔚来官方社区致歉称,“保护好用户信息安全是我们的责任,我们没有做好,向大家深表歉意,会对此次事件给用户带来的损失承担责任。我们会协同有关部门深入调查此次事件,对窃取和买卖此次事件相关数据的违法犯罪行为追查到底。我们不会与不法行为妥协,也请大家及时提供线索。”

另外,卢龙在蔚来官方社区其后表示,“本次事件不涉及车辆使用中产生的数据 (如行车轨迹、座舱数据),也不影响车辆的驾乘或远程控制。还在进一步调查数据泄露的原因和影响范围。”

a74048962f3e9349523515fd492c3994

很快,时间来到第二天一早,蔚来继续发布公开声明,承诺其对因数据泄露事件给用户造成的损失承担责任,并对此次事件深表歉意,还提供了解答用户就数据泄露事件疑问的专门热线及邮箱地址。

不过,仍需说明的是,根据网络流传的蔚来数据泄露图片,内容称泄露数据包含了蔚来内部员工数据228000条,包含总裁到一线员工;车主用户身份证数据3990000条,用户地址数据650000、蔚来注册用户数据4850000等,勒索要价从0.1-0.25比特币不等。另外,还包括车主亲密关系数据、车主贷款数据、企业代表联系人数据等。

对此,黑客组织提到,“我们破解蔚来大量数据,同时给了蔚来两次机会,但是蔚来宁愿花千万请歌手也不愿意买断这些数据来保护各位车主和用户,因此决定有偿曝光。”

看到这里,不禁想说:“用户数据安全出现了如此之大的漏洞,蔚来真的应该好好反思,并承担一切后果。当然,非法入侵的行为也是犯罪。”

【注意:文章版权归属汽车公社,严禁未经授权私自转载,否则追究法律责任,需转载请联系官方微信号:汽车公社】
6
评论专区:
最新评论

汽车公社

一句话点评

C次元