近日安全研究人員發(fā)現(xiàn),黑客入侵豐田(TOYOTA)服務(wù)提供商 Salesforce Marketing Cloud 長達(dá)一年半之久,竊取到豐田公司海量用戶數(shù)據(jù)。
據(jù)調(diào)查,數(shù)據(jù)泄露的原因是,豐田數(shù)字營銷自動化和分析軟件服務(wù)提供商 Salesforce Marketing Cloud 無意公開了用戶賬戶憑證訪問權(quán)限。黑客獲取了該公司權(quán)限,并借此訪問豐田用戶的賬戶憑證。竊取了電話號碼、電子郵件地址、客戶跟蹤信息以及電子郵件、短信和推送內(nèi)容等,并利用這些信息發(fā)起網(wǎng)絡(luò)釣魚攻擊。
目前豐田公司表示,已經(jīng)采取了一套額外的安全措施來恢復(fù)和加強(qiáng)網(wǎng)絡(luò)安全系統(tǒng)和協(xié)議,建議用戶高度警惕網(wǎng)絡(luò)釣魚攻擊,及時更換賬號密碼,以確保個人信息安全。
豐田公司稱,會非常認(rèn)真地對待此次事件,也非常重視網(wǎng)絡(luò)安全建設(shè),將借此機(jī)會從調(diào)查結(jié)果中吸取教訓(xùn),進(jìn)一步提升網(wǎng)絡(luò)安全防護(hù)能力以及協(xié)議的安全性,防止再次出現(xiàn)此類安全事件。
這已不是豐田第一次出現(xiàn)用戶數(shù)據(jù)泄露。
- 去年2022年10月,豐田公司近30萬用戶數(shù)據(jù)被泄露,包括電子郵件地址和客戶管理號碼。
- 今年1 月,豐田汽車在印度的業(yè)務(wù)也曝出信息泄露事件,部分用戶的個人信息被攻擊者竊取。
值得注意的是,此次事件黑客入侵時間長達(dá)一年半后才被發(fā)現(xiàn),豐田公司雖然事后采取了相應(yīng)保護(hù)措施,但泄露的數(shù)據(jù)已無法挽回,或給用戶造成長久損失。
往往數(shù)據(jù)從泄露到被發(fā)現(xiàn)都存在一定的 “延遲”。
研究發(fā)現(xiàn),25%以上的數(shù)據(jù)泄露事件發(fā)生后至少需要1個月才能發(fā)現(xiàn),10%的數(shù)據(jù)泄露事件至少需要經(jīng)過一年的時間才被注意到。當(dāng)企業(yè)安全部門發(fā)現(xiàn)數(shù)據(jù)泄露時,很可能已經(jīng)失去了意義。文章來源:http://www.zghlxwxcb.cn/news/detail-483331.html
工業(yè)企業(yè)并非專業(yè)的安全機(jī)構(gòu),或存在一定的數(shù)據(jù)安全漏洞。因此,工業(yè)領(lǐng)域數(shù)據(jù)安全防護(hù)應(yīng)積極盡早采取措施,建立數(shù)據(jù)安全管控機(jī)制,開展安全漏洞監(jiān)測、網(wǎng)絡(luò)攻擊防護(hù)、數(shù)據(jù)脫敏、加密存儲,明確不同場景的數(shù)據(jù)保護(hù)方案及措施,制定數(shù)據(jù)管理規(guī)定和數(shù)據(jù)治理的標(biāo)準(zhǔn)體系等策略。文章來源地址http://www.zghlxwxcb.cn/news/detail-483331.html
到了這里,關(guān)于黑客入侵豐田一年半,竊取海量用戶數(shù)據(jù)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!