又一车企遭黑客勒索

智驾最前沿 2023-03-22 08:30

--关注、星标、回复“SOA”--

↓↓领取:面向智能车辆开发的开放性SOA方案↓↓
又一家车企遭到黑客攻击,这次是意大利豪华跑车制造商法拉利。3月20日,法拉利在发给客户的邮件中表示,其全资意大利子公司Ferrari S.p.A.最近遭到了不明来源的黑客攻击,黑客还向该公司索要了与某些客户联系方式有关的赎金。
法拉利表示,因遭到勒索软件攻击,客户信息包括客户姓名、地址、电话等相关信息被泄露,但付款信息、银行账号以及所拥有或订购的法拉利汽车的详细信息并未被盗,因此未对公司运营造成影响。官方称,在发现系统漏洞后,已立即向有关部门报告了此次攻击,并正在与一家网络安全公司合作调查影响范围。面对黑客的攻击,法拉利在一份邮件中表示:公司不会支付勒索赎金。相反,公司认为最好的行动方案是通知客户,因此,已经通知客户此次潜在数据泄露的情况和事件的性质。
截至目前,法拉利未透露有多少客户受到影响。需要注意的是,汽车行业遭遇黑客攻击和勒索的情况并不罕见。去年年底,国内造车新势力品牌蔚来汽车也被曝出用户数据被窃取。当时蔚来紧急发布声明称,蔚来公司于12月11日收到外部邮件,声称拥有蔚来内部数据,并以泄露数据勒索225万美元等额比特币。在收到勒索邮件后,公司当天即成立专项小组进行调查与应对,并第一时间向有关监管部门报告此事件。经初步调查,被窃取数据为2021年8月之前的部分用户基本信息和车辆销售信息。

针对用户数据泄露一事,蔚来汽车客服人员表示,不会做出主动赔偿,但“对因本次事件给用户造成的损失承担责任。随后蔚来汽车发布致歉声明,蔚来汽车创始人李斌在媒体沟通会上也直言:坚决不和犯罪分子妥协,不做赔付的先河,哪怕公司赔破产了,也不会妥协。
无独有偶,包括大众、沃尔沃和丰田等国际车企均遭遇过类似案件。2021年6月,大众汽车曾表示有将近330万名客户或潜在买家的数据遭到泄露;同年沃尔沃汽车运营的研发数据也遭遇黑客入侵;2022年10月,丰田发布声明,使用其T-connect服务的约29.6万名客户的个人信息可能已被泄露。
另据统计数据,从2020年12月至今,共有980起与车企数据泄露事件在暗网平台发布,涉及品牌包括大众、宝马、奔驰、奥迪、长安、蔚来,还包括大陆集团、英伟达等供应商。据统计,从2020年12月至今平均每个月有7起与车企数据泄露事件在五个暗网平台上发布,其中超过98%的泄露数据为多个车企混合的车主数据,泄露渠道可能为车管所、经销商、第三方平台等。
事实上,中外车企遭遇黑客攻击和勒索的情况时有发生。而在面对黑客勒索时有时车企会选择支付赎金以求“息事宁人”的做法,不过中国汽车工业协会秘书长助理兼技术部部长王耀曾指出,面对信息窃取、信息勒索、暗网公开的网络违法犯罪行为,需要更多车企站出来,联动相关机构和汽车行业,严厉打击网络黑产,推动整车信息安全技术的提升,更好的保障用户信息安全。
相比于传统燃油车,智能电动车搭载大量的传感器、摄像头和强大的处理器,本质上相当于移动的电脑或者机器人,为用户带来了更多的便利的同时也给了不法分子可乘之机,汽车智能化以及汽车数据规模壮大也意味着更多个人数据和环境数据被上传、储存,而这些数据对于汽车制造商、移动运营商、保险公司和其他服务提供者来说,具有巨大的价值,一旦此类信息被不法分子窃取并贩卖,其危害也可想而知。
当下汽车行业正在进入智能网联新时代,更多的汽车被赋予智能、互联的特性之后,越来越多的汽车网络安全事件的发生也引发了行业的思考,业内人士称,如果对智能汽车数据安全放任不管,会对个人隐私保护乃至社会安全带来重大隐患,因此智能汽车需要守住数据安全底线,这也意味着“如何维护车企和车主的安全”将成为汽车智能化普及中的一门必不可少的“必修”课程。
当然,汽车智能安全问题固然值得思索,但也不必太担心,毕竟目前也有逐渐完善的安全防范体系以及相关法律法规可供应对。去年,国内还发布了《关于加强智能网联汽车生产企业及产品准入管理的意见》《汽车数据安全管理若干规定(试行)》《车联网网络安全和数据安全标准体系建设指南》等法规,明确了车企在数据收集、保管、使用方面的责任和义务。

转载自网络,文中观点仅供分享交流,不代表本公众号立场,如涉及版权等问题,请您告知,我们将及时处理。

-- END --

智驾最前沿 「智驾最前沿」深耕自动驾驶领域技术、资讯等信息,解读行业现状、紧盯行业发展、挖掘行业前沿,致力于助力自动驾驶发展与落地!公众号:智驾最前沿
评论 (0)
  • 基于Java项目设计源码29个_37M
    基于Java项目设计源码29个_37M
  • Solidity从入门到精通课(转型区块链必修课)
    学完《Solidity从入门到精通课(转型区块链必修课)》你将收获:
    掌握Solidity智能合约开发技巧
    掌握Solidity语法
    掌握以太坊私链搭建

    课程介绍:

    很多人对于区块链有所了解,但对于区块链开发始终一知半解。如果把区块链理解为数据库的话,智能合约相当于这个数据库的SQL,也是学习区块链应用开发的必经之路。本课程为Solidity智能合约的精讲课程,老师以代码边写边讲的方式向大家展示Solidity的写法与设计理念。

    1、编译器升级:本课程是针对之前的Solidity智能合约教程的升级版,区块链技术升级更新较快,目前编译器的版本已经达到了0.8.x,虽然与0.6.x版本的编译器语法差别不算太大,但仍然会对部分同学学习造成困扰。本课程是采用0.8.7版本编译器版本为基础进行代码设计与讲解。
    2、实战项目升级:本课程除了借鉴之前课程使用的案例库之外,又增加了多签存证、多签结婚证书、产品溯源等合约项目。
    3、Geth升级:以太坊客户端更新也带来了一些参数上的变化,同样需要注意。
    4、代码驱动:课程内讲授的代码以边写边讲的方式介绍,也建议同学们一同练习。
    5、课程服务:课程源码可以下载。
    第一章:智能合约概念与环境准备
    第二章:Solidity基础语法
    第三章:智能合约基础案例
    第四章:ERC标准
    第五章:可升级合约与设计模式
    第六章:多签存证案例
    第七章:永载史册的结婚证书
    第八章:商品溯源案例

  • 电路板设计 针对各种噪音的降噪方法2
    要将电阻摆放在运算放大器的输入引脚附近,线圈下方不可以布置 GND 覆铜。
  • 基于Java3D的网络三维技术的设计与实现(包含源代码及论文)
    基于Java3D的网络三维技术的设计与实现(包含源代码及论文)
  • 基于JAVA的画图形学程序设计与实现(包含论文及源代码)
    基于JAVA的画图形学程序设计与实现(包含论文及源代码)
  • 基于JAVA的文件传输设计与实现(包含论文及源代码)
    基于JAVA的文件传输设计与实现(包含论文及源代码)
  • 基于JAVA的SMART系统-系统框架设计与开发(源代码+论文)
    基于JAVA的SMART系统-系统框架设计与开发(源代码+论文)
  • 基于JAVA的SNMP网络设备MIB信息采集(论文+源代码)
    基于JAVA的SNMP网络设备MIB信息采集(论文+源代码)
  • 基于JAVA的J2ME的手机游戏(贪吃蛇)开发设计(论文+源代码)
    基于JAVA的J2ME的手机游戏(贪吃蛇)开发设计(论文+源代码)
  • 电路板设计 针对各种噪音的降噪方法3
    避免横跨开口槽布线,要尽量保持在同一 中布线。
  • Linux云计算运维工程师路线图(集群、虚拟化、K8S、Docker、智能化、Python大数据)
    Linux云计算运维工程师路线图(集群、虚拟化、K8S、Docker、智能化、Python大数据)课程分享

    从目前市场发展情况以及应用率来说,Linux云计算的就业前景是非常不错的,至少在未来十年都是非常不错的职业,市场上对于Linux人才需求量很大,就业薪资待遇也是非常不错,有百分之八十的公司都在使用Linux;学习Linux之后可以从业的岗位也是非常多的,比如说:
    Linux运维工程师
    Linux运维平台研究工程师
    运维开发工程师
    运维总监
    大数据运维工程师
    系统运维架构师

    随着互联网的高速发展、网站规模越来越大、架构越来越复杂,对网络运维工程师的需求也会越来越急迫,特别是对有经验的人才需求量大,而且职业发展前景非常好。

    Linux云计算运维工程师路线图(集群、虚拟化、K8S、Docker、智能化、Python大数据)持续更新
    第一阶段Linux基础环境搭建篇
    第二阶段Linux磁盘管理
    第三阶段Linux网络篇
    第四阶段Docker篇  
    第五阶段Kubernetes(K8S)篇 
    第六阶段Shell基础+实战 
    地七阶段搜索引擎运维篇+logstash日志收集
    第八阶段自动化运维
    第九阶日志监控系统Promethus
    第十阶段K8S监控方案
    第十一阶段大型在线教育运维项目

  • 道路车辆 电气及电子设备的环境条件和试验

    道路车辆 电气及电子设备的环境条件和试验

    第1~3部分

  • MSDS中干电池、铅酸蓄电池、锂电池正负极材料介绍191-0751-6775一、干电池干电池也叫锰锌电池,所谓干电池是相对于伏打电池而言,所谓锰锌是指其原材料。针对其它材料的干电池如氧化银电池,镍镉电池而言。锰锌电池的电压是15V。干电池是消耗化学原料产生电能的。它的电压不高,所能产生的持续电流不能超过1安培。锌锰干电池:正极材料:锰、石墨棒负极材料:锌镁锰干电池:正极材料:二氧化锰粉、氯化铵及碳黑组成的一个混合糊状物负极材料:镁筒锌空气电池:正极材料:用活性炭吸附空气中的氧或纯氧作为正极活性物
    陈丽莎 2023-06-09 16:43 156浏览
  • 前段时间出了接近一个月的差,没来得及及更新试用报告,有点不好意思,今天抽空过来写一下自己的看书的心得以及对于整个书籍的一些认知和看法,希望对大家能够有一定的帮助,也希望可以和大家一起探讨进步。以前自己都是使用的Altium Designer做开发设计的,大学的时候就开始接触,作为个人爱好延续至今,对于PADS也是有所耳闻,只是一直没有机会来了解,根据我个人的经验来看,按照以前使用Altium 的经验来说,PADS设计指南 无论说是从流程步骤上以及类容的细致程度上都还是很不错的,从设计流程、原理图
    君莫笑啊 2023-06-08 11:21 216浏览
  • 半导体制冷片是电子器件中重要的辅助元件,用于控制器件的温度,从而保证器件的稳定性和可靠性。在半导体制冷片的制造过程中,半导体制冷片的基板材料选择是非常关键的,因为基板材料的性能会直接影响到制冷片的性能。同时作为精密制冷片新型技术,对陶瓷基板的要求也高于普通基板。1.外观要求:严格的铜面平整度,粗糙度要求控制在0.5um以内,铜面上不允许有凹坑、铜颗粒、氧化、任何形式的外观划伤等。2.尺寸要求:完成板厚控制公差在10-20um以内,而陶瓷板材的来料公差就有±30un公差,这就意味着需要挑选公差范围
    斯利通陶瓷电路板 2023-06-08 11:50 199浏览
  • 电源适配器CE认证标准测试项目,电子产品现在用的是相当的广,常见的产品就一大堆,比如说手机电脑等都会使用到电源适配器。电源适配器适用范围很广,不仅在移动设备端,在其它领域也会应用到。电源适配器CE认证,一般会做CE认证中的低电压指令LVD和电磁兼容指令EMC,欧洲能效认证ERP,RoHS等。下面具体来看看认证这么做吧。电源适配器为什么要做CE认证?CE认证制度下的LVD低电压指令涵盖了交流50V-1000V,直流75V-1500V的所有带电产品,EMC指令涵盖了所有有电路板产生电磁辐射的带电产品
    陈丽莎 2023-06-08 14:09 250浏览
  • 低温型产品概述:霍尔效应测试仪由电磁铁、电磁铁电源、高精度恒流源、高精度电压表、霍尔效应样品支架、标准样品、高低温杜瓦,控温仪,系统软件组成。为本仪器系统专门研制的JH10效应仪将恒流源,六位半微伏表及霍尔测量复杂的切换继电器——开关组装成一体,大大减化了实验的连线与操作。JH10可单独做恒流源、微伏表使用。用途:用于测量半导体材料的载流子浓度、迁移率、电阻率、霍尔系数等重要参数,而这些参数是了解半导体材料电学特性必须预先掌控的,因此霍尔效应测试系统是理解和研究半导体器件和半导体材料电学特性必*
    锦正茂科技 2023-06-09 13:16 145浏览
  • 近年来,伴随着智慧化港口的大潮流,经纬恒润L4高级别智能驾驶业务产品也陆续扎根港口自动驾驶多个项目中,帮助港口实现无人水平运输自动化,达到降本增效的效果,助力客户实现智慧化绿色港口。   在整个港口水平运输场景中,经纬恒润提供了端到端的车、路、网、云、图全栈式自研解决方案,包含自动驾驶系统、路侧车路协同、基于5G网络的远程遥控驾驶、车队调度管理平台、数字孪生、仿真系统、高精地图等专业模块,组成了一套完整的智慧港口解决方案。本篇专门介绍其中的自动驾驶系统。  
    hirain 2023-06-09 11:29 190浏览
  • 在过去的20年,传感器厂商不断研究创新的测量原理和敏感材料,这些成果能让我们用到高集成、低成本的传感器,其中,最成功也是最具颠覆性的,无疑是MEMS技术在传感器制造中的应用。MEMS技术在传感器的大规模应用,让传感器的小型化、低功耗、智能化成为可能,从而推动了传感器在物联网、消费电子、汽车电子等领域的广泛应用,促进了数字经济的发展和智能时代的到来。可以说,在过去20年,MEMS颠覆和扩展了传感器。传感器专家网https://www.sensorexpert.com.cn专注于传感器技术领域,致力
    传感器专家网 2023-06-08 19:28 206浏览
  • 苹果如何重新定义AR?在如今以智能手机为主的消费电子市场下行阶段,市场急需开辟一个新的领域带来新的增长点,以往被寄予厚望的VR/AR等头显设备在经历了数年发展后,依旧难堪大任,业界都把希望寄托在苹果身上。简单来说,Vision Pro本质上其实还是VR设备,不过所有操作界面可以结合头显摄像头捕捉的外界环境,在头显内部显示出来,即一款数字内容无缝融入真实世界的VR显示设备。同时Vision Pro的操作方式无需手柄,完全通过眼睛、双手和语音,通过苹果为Vision Pro打造的空间操作系统Visi
    华秋商城 2023-06-08 10:32 150浏览
  • 增加电池寿命的秘诀 1.新买的电车要先充满几次吗?把电车电池完全充满这个操作,在专业上叫锂电池化成,是电车在出厂之前激活电池的一道工序,车主完全没必要这样做。《汽车大数据应用研究报告》里明确指出充放电深度是表征电池健康度的重要参数,充放电深度增加,释放电量变大,使电池的健康度衰减非常明显。所以在日常用车的时候我们尽量把电池的电量维持在20%~80%之间,这样能显著提升电池的使用寿命。1. 电池寿命会受温度影响吗?锂电池的理想工作温度为25摄氏度,工作温度过高或者过低都会引发电
    四川英特丽科技有限公司 2023-06-08 10:42 186浏览
  • CS5466支持dsc1.1/12a压缩视频传输,是一款Type-C转HDMI8K30HZ或者4K144HZ方案芯片,Type-C/DP1.4转HDMI2.1的显示协议转换芯片, 内部集成了PD3.0及DSC decoder.CS5466电路原理图参考:CS5466芯片产品参数特性:1. Type-C/DP(2lanes)to HDMI2.1 8K30或者4K144产品。2. 支持HDMI2.1 FRL。3. 集成DSC1.2a decoder。4. DSC支持RGB, YCbCr4:4:4,
    QQ1540182856 2023-06-09 09:52 180浏览
  • 最近在使用串口读一些数据,但是总会出现些发、送之间的冲突问题,为了弄清楚问题的所在,于是产生了想法,做了一个日志保存。[code]void Widget::SaveLogTxt(QString dat ){ QDateTime currenttime = QDateTime::currentDateTime(); QString strDate = currenttime.toString("yyyy/MM/dd"); QString strTime = currenttime
    E_ARM 2023-06-09 10:31 176浏览
  • 近期有点全身心投入到了嵌入式驱动的开发意思了,起早贪黑的学习。不过也是,人生的路都是在不断地学习中度过的。对于干了几年的硬件工程师而言,不说硬件是不是很牛了,就是想换换脑子,整天三极管、电阻、电容的,确实让人乏味。思来想去,硬件是软件的基座,驱动是软件沟通硬件的桥梁。倒不如自己整点知识,也方便自己以后调试硬件不是,再说了从软件角度去理解硬件思维,会有很多不同的收获不是。 奋战了一个月,倒是把驱动的基本框架了解七七八八了,兴致使然,图像采集感觉还不错,公司有产品当开发板,也是省下了大部分的学
    二月半 2023-06-08 12:09 706浏览
我要评论
0
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦