部分用户基本信息、车辆销售信息泄露,蔚来汽车遭黑客勒索1566万

王帅国2022-12-20 20:51

经济观察网 记者 王帅国 12月20日,蔚来汽车首席信息安全科学家、信息安全委员会负责人卢龙在蔚来官方社区发布“关于数据安全事件的声明”。声明显示:12月11日,蔚来公司收到外部邮件,声称拥有蔚来内部数据,并以泄露数据勒索225万美元(约合人民币1566万元)等额比特币。在收到勒索邮件后,蔚来汽车随即成立专项小组进行调查与应对,并第一时间向有关监管部门报告此事件。经初步调查,被窃取数据为2021年8月之前的部分用户基本信息和车辆销售信息。12月20日,有不法人士在网上出售蔚来相关数据。

“我们对于此次事件对用户造成的影响深表歉意,并郑重承诺,对因本次事件给用户造成的损失承担责任。”蔚来汽车同时表示,坚决不会向网络犯罪行为低头,将协同有关执法部门深入调查此次事件,并依法坚决打击相关的数据窃取、买卖行为。不过,对于如何弥补用户损失,蔚来汽车尚未公布更详细的方案。

据了解,事件发生后,蔚来汽车对自身网络信息安全进行了排查与强化,以避免此类事件的再次发生。对于该事件的更多信息,经济观察网向蔚来汽车一位相关负责人进行问询,但截至发稿没有得到回应。

这一数据泄露事件再次为车企数据安全保护敲响了警钟。实际上,最近几年,随着网络技术在汽车与车企生产、销售中的应用越来越广泛,其在给相关企业带来便利与效率的同时,也产生了诸如此次发生的数据泄露等新问题。

在蔚来汽车之前,全球汽车巨头丰田、大众以及豪华车企沃尔沃等都曾遇到过类似问题。今年10月初,丰田汽车曾对外表示,在其T-Connect服务中,约29.6万条客户信息可能被泄露,受影响的客户均为2017年7月以来使用电子邮件地址注册该服务网站的个人用户。

据悉,T-Connect是丰田于2014年开发的一种通过网络连接车辆的远程通信服务。经丰田汽车初步确认,本次疑似被泄露的信息主要包括电子邮件地址和客户号码等;而其他敏感个人信息,例如姓名、电话号码和信用卡信息等均未受到影响。

2021年6月,大众汽车集团宣称,330万名客户的数据遭泄露。泄露发生的原因是一家供应商在2019年8月至2021年5月期间将客户数据“未经保护”地留在互联网上。

据报道,泄露的数据包含相关客户和潜在买家的姓名、地址以及电话号码等个人信息。与此同时,还有9万名美国和加拿大的客户“更机密”的数据被泄露,其中包括获得贷款资格的信息以及社会保障号码等。

2021年12月,沃尔沃汽车运营的研发数据也遭遇黑客入侵。沃尔沃表示:“在入侵期间公司的有限数量的研发财产被盗。”并警告称,此次黑客攻击“可能对公司的运营产生影响”,导致其在斯德哥尔摩的股价下跌3.5%。沃尔沃已通知有关部门并聘请第三方专家对事件进行调查。

在2021年9月举办的2021世界智能网联汽车大会上,360集团创始人周鸿祎曾指出,由于软件定义汽车,汽车的网络安全与物理安全变得密不可分,直接威胁到人身安全。尤其在当前网络战愈演愈烈,网络安全重大事件频发,攻击手段层出不穷,网络威胁不断升级的情况下,智能网联汽车的网络安全问题的解决更加迫切。从2016年到2020年,全球汽车网络安全事件数量增长近10倍。

基于此,周鸿祎建议,汽车行业要打造一套以安全大脑为核心的智能网联汽车行业态势感知体系,建立汽车安全监管长效机制,不仅要确保上路的智能网联汽车始终处于良好的安全状态,也要保证汽车制造商以及产业链企业自身的数字安全。

在相关企业之外,其他如中汽协等相关行业机构人士也纷纷呼吁车企加强自身网络安全能力建设。今年3月,中汽协发布《智能网联汽车数据安全评估指南(征求意见稿)》,文件适用于智能网联汽车相关组织自行开展数据安全评估工作,也可为主管部门、第三方测评机构等组织开展智能网联汽车数据安全检查、评估、监督等工作提供参考。目前,行业也同时在呼吁国家政府部门及时出台相关法律,维护消费者合法权利。

版权声明:以上内容为《经济观察报》社原创作品,版权归《经济观察报》社所有。未经《经济观察报》社授权,严禁转载或镜像,否则将依法追究相关行为主体的法律责任。版权合作请致电:【010-60910566-1260】。
关注汽车产业发展,报道产业转型、车企动向等,对造车新势力、国内品牌关注较多,擅长现场采访等报道。