欢迎光临第五届中国汽车网络信息安全峰会2020!

500,000名宝马,梅赛德斯和现代车主遭到大规模数据泄露的打击

发布日期:2020-07-05

GRCCIoVSecurity

2020-07-05 12:40:38

手机阅读

点击上方蓝色字体,关注我们


信息似乎来自汽车制造商共享的英国呼叫中心



根据位于特拉维夫的暗网情报专家KELA的说法,将近40万英国宝马客户的个人信息被卖给了在线黑市上出价**的人。


名为KelvinSecurity Team的一个小组的黑客已经访问了BMW客户数据库,并将其列出在网络犯罪分子使用的地下论坛上出售。


  • **的防病毒软件,可确保您和设备的安全

  • VPN:通过虚拟专用网络添加额外的安全层

  • **消息:宝马希望将微交易带入汽车-这是一个问题


根据《 SC Magazine》的一份报告,被骗子骗走的数据库包括大量敏感数据,例如车主的姓名首字母和姓氏,他们的家庭住址和电子邮件地址,以及经销商的名称和汽车登记信息。


根据该报告,黑客声称他们是通过与多家汽车制造商合作的呼叫中心获得数据库的。


据信该数据库包含2016年至2018年的500,000条客户记录。这些记录不仅包括拥有宝马汽车的英国人的详细信息,而且还包括梅赛德斯,本田,现代和SEAT车辆的所有者。


凯拉(Kela)研究人员在接受《 SC Magazine》采访时,解释了该黑客组织如何主要在地下论坛上出售受损数据。上个月,黑客出售了16个数据库,其中包含为美国政府工作的承包商的信息以及俄罗斯武装部队制造的武器。


活跃在黑暗的网络上


但是,该组织不仅在寻求从被盗数据中获利。黑客还通过互联网免费提供了28个数据库,这些数据库的目标来自美国,澳大利亚,法国,瑞典,印度尼西亚,伊朗和墨西哥(根据SC Magazine)。


一周前,BleepingComputer报告说,该集团正在出售市场研究公司Frost&Sullivan的泄露数据。由于该信息存储在不安全的备份文件夹中,因此任何人都可以在线访问。


ESET安全专家杰克·摩尔(Jake Moore)警告说,黑客可以利用这些信息发起“伪装成宝马或合作伙伴组织的诱人网络钓鱼活动”。


摩尔告诉《汤姆指南》:“从现在开始,我建议任何车主在打开电子邮件提示自己来自宝马和奔驰之类的邮件时要格外谨慎。要求任何其他数据的网络钓鱼电子邮件都可以与被盗数据结合使用。违规行为,可用于将来的攻击或身份盗用。


“现在至关重要的是,所有受影响的客户在收到似乎来自其制造商的要求更多,个人,财务或其他信息的不请自来的电子邮件时,都要格外警惕,因为这些邮件可能包含指向精心制作的克隆网站的链接。”


作者:尼古拉斯·费恩(Nicholas Fearn)于2天前

来源:tomsguide




相关文章

黑客破解特斯拉车辆:改下软件 Model 3 凭空多出50匹马力
您的克莱斯勒被黑了吗? 联盟宣布以色列因网络攻击而召回
在远程入侵特斯拉并使其几乎崩溃之后,该公司现在正在筹集资金保护汽车






SELECTED EVENTS




 

长按二维码识别关注



我就知道你“在看”


  • 电话咨询
  • 15021948198
  • 021-22306692
None