您现在的位置是:网络安全 >>正文
日产汽车北美数据泄露,系第三方供应商暴露
网络安全22人已围观
简介1月16日消息,日产汽车北美公司向客户发送数据泄露通知,告知第三方服务提供商发生泄露客户信息事件,约17998名客户受到了影响。泄露的客户数据包括全名、出生日期和NMAC账号日产金融账户)。日产汽车称 ...
1月16日消息 ,日产日产汽车北美公司向客户发送数据泄露通知 ,汽车告知第三方服务提供商发生泄露客户信息事件 ,北美暴露约17998名客户受到了影响 。数据泄露的泄露系第客户数据包括全名、出生日期和NMAC账号(日产金融账户)。应商
日产汽车称其于2022年6月21日收到了软件开发供应商的日产数据泄露通知 。该第三方供应商接收日产汽车客户数据,汽车为其开发和测试软件解决方案 ,服务器租用北美暴露由于数据库配置不当造成数据泄露 。数据
日产汽车收到泄露通知后展开了内部调查,泄露系第2022年9月26日,应商它证实了一个未经授权的日产访问者触及了这些数据。
公告中写道 ,汽车“经过调查,北美暴露在软件测试期间嵌入在代码中的数据 ,无意中临时存储在云公共存储库 。亿华云”但是,该通知澄清,被泄露的信息不包括信用卡信息或社会安全号码。
日产汽车表示 ,到目前为止没有任何证据表明这些暴露的信息被滥用 ,通知客户仅是出于谨慎 。云计算此外,所有收到违规通知的人都将获得一年的身份保护服务会员资格。

2021年1月 ,日产汽车北美公司经历了类似的事件 ,一台Git服务器在线暴露,并使用默认访问凭据 ,导致该公司的建站模板几个存储库公开。
此次事件导致20 GB的数据泄露 ,包括移动应用程序和内部工具源代码 、市场研究和客户收购数据、诊断和NissanConnect服务细节。
除了日产汽车 ,其他日本汽车制造商也发生过数据泄露事件 。2022年10月 ,丰田近30万客户的高防服务器个人信息被泄露 ,因为一个包含该公司数据库访问密钥的GitHub存储库对公众开放了五年 。
此外,安全媒体城,日产汽车和其他汽车制造商的移动应用程序和在线门户网站的API安全措施十分糟糕 ,可能导致账户接管和敏感信息暴露。
参考链接:https://www.bleepingcomputer.com/news/security/nissan-north-america-data-breach-caused-by-vendor-exposed-database/
源码库Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/421f899570.html
相关文章
线程安全代码到底是怎么编写的?
网络安全大家好,我是小风哥。相信有很多同学在面对多线程代码时都会望而生畏,认为多线程代码就像一头难以驯服的怪兽,你制服不了这头怪兽它就会反过来吞噬你。夸张了哈,总之,多线程程序有时就像一潭淤泥,走不进去退不出 ...
【网络安全】
阅读更多刀塔海民——最强英雄的崛起(用无尽智慧和勇气战胜敌人)
网络安全刀塔海民是著名游戏《刀塔传奇》中的一名英雄角色,他以其无与伦比的智慧和勇气成为了游戏中最强大的角色之一。在这个文章中,我们将探讨刀塔海民的技能、战术和战斗经验,以及他如何在游戏中崛起为最强英雄的故事。 ...
【网络安全】
阅读更多zy刷机指南(以zy为例,教你如何正确、快速地刷机)
网络安全随着科技的不断发展,手机成为我们生活中不可或缺的一部分。而刷机作为个性化定制手机的一种方式,受到了越来越多人的关注。本文以zy为例,将详细介绍如何进行刷机操作,帮助大家解决在刷机过程中遇到的问题。1. ...
【网络安全】
阅读更多