前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >日产汽车北美数据泄露,系第三方供应商暴露

日产汽车北美数据泄露,系第三方供应商暴露

作者头像
FB客服
发布2023-02-10 17:16:09
3900
发布2023-02-10 17:16:09
举报
文章被收录于专栏:FreeBuf

1月16日消息,日产汽车北美公司向客户发送数据泄露通知,告知第三方服务提供商发生泄露客户信息事件,约17998名客户受到了影响泄露的客户数据包括全名、出生日期和NMAC账号(日产金融账户)

日产汽车称其于2022年6月21日收到了软件开发供应商的数据泄露通知。该第三方供应商接收日产汽车客户数据,为其开发和测试软件解决方案,由于数据库配置不当造成数据泄露。

日产汽车收到泄露通知后展开了内部调查,2022年9月26日,它证实了一个未经授权的访问者触及了这些数据。

公告中写道,“经过调查,在软件测试期间嵌入在代码中的数据,无意中临时存储在云公共存储库。”但是,该通知澄清,被泄露的信息不包括信用卡信息或社会安全号码。

日产汽车表示,到目前为止没有任何证据表明这些暴露的信息被滥用,通知客户仅是出于谨慎。此外,所有收到违规通知的人都将获得一年的身份保护服务会员资格。

2021年1月,日产汽车北美公司经历了类似的事件,一台Git服务器在线暴露,并使用默认访问凭据,导致该公司的几个存储库公开。

此次事件导致20 GB的数据泄露,包括移动应用程序和内部工具源代码、市场研究和客户收购数据、诊断和NissanConnect服务细节。

除了日产汽车,其他日本汽车制造商也发生过数据泄露事件。2022年10月,丰田近30万客户的个人信息被泄露,因为一个包含该公司数据库访问密钥的GitHub存储库对公众开放了五年。

此外,安全媒体城,日产汽车和其他汽车制造商的移动应用程序和在线门户网站的API安全措施十分糟糕,可能导致账户接管和敏感信息暴露。

参考链接:

https://www.bleepingcomputer.com/news/security/nissan-north-america-data-breach-caused-by-vendor-exposed-database/

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-01-27,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
对象存储
对象存储(Cloud Object Storage,COS)是由腾讯云推出的无目录层次结构、无数据格式限制,可容纳海量数据且支持 HTTP/HTTPS 协议访问的分布式存储服务。腾讯云 COS 的存储桶空间无容量上限,无需分区管理,适用于 CDN 数据分发、数据万象处理或大数据计算与分析的数据湖等多种场景。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档