网络空间安全:行业资讯、技术分享、法规研讨、趋势分析……

忘记密码
“游侠安全网”创建了网络安全从业者QQ大群(群号:1255197) ,欢迎各位同仁加入!有其它问题如合作等,请联系站长“网路游侠”,QQ:55984512


黑客入侵沃尔沃,研发数据被盗

2021-12-14 21:18 推荐: 浏览: 21 字号:

摘要: 作者 | 东关大先生 出品 | 电动公会 世界上最安全的汽车公司,被“黑”了。 11月30日,网传沃尔沃汽车正在遭受黑客攻击,引发业界关注。 12月10日,沃尔沃汽车发布公告证实,公司服务器的确遭到了未知攻击者的入侵,并导致部分研发信息被盗。“尽管刷入的...

黑客入侵沃尔沃,研发数据被盗

作者 | 东关大先生

出品 | 电动公会

世界上最安全的汽车公司,被“黑”了。

11月30日,网传沃尔沃汽车正在遭受黑客攻击,引发业界关注。

12月10日,沃尔沃汽车发布公告证实,公司服务器的确遭到了未知攻击者的入侵,并导致部分研发信息被盗。“尽管刷入的数据量很小,但丢失的信息可能会对公司运营产生影响。”

对此,外界提出诸多疑问,究竟有哪些研发信息被盗?这对沃尔沃汽车的公司运营将有什么样的影响?是否会对车主的个人数据安全造成影响?

根据声明内容,沃尔沃给出的答案是:本次黑客入侵,不会对沃尔沃汽车或个人数据安全造成威胁,目前公司已经采取了相应的安全措施,防止黑客进一步获得其数据财产。

“我们已向有关部门进行了通报,正携手第三方专家展开深入调查。”

虽然沃尔沃没有披露更多细节,但一个名为Snatch 勒索软件团伙已经宣布对本次攻击事件负责。

据了解,Snatch黑客组织于2019年开始活跃在公众视线,这个组织的网站显示它们目前已经实施的攻击目标,这其中就包括沃尔沃和其他一系列全球性的公司。

我们查了一下,Snatch勒索软件站点于11月30日在其数据泄露站点上添加了一个条目,内容涉及侵入 Volvo Cars 的服务器并窃取文件。除了附有被盗文件的屏幕截图,该组织还放出了所谓的 35.9 MB 文件。

此前,法新社曾就此事与沃尔沃汽车取得联系,以了解攻击背后的更多细节,沃尔沃称,不会对有关潜在网络安全攻击的猜测发表评论,但会认真对待网络安全和财产盗窃相关的所有潜在威胁。

要知道,今年10月29日沃尔沃刚刚完成IPO,成为了今年欧洲规模最大的IPO事件。而此次被“黑”事件,导致其在斯德哥尔摩的股价大跌,当地时间12月10日下跌 3.5%,至 72.44 克朗(8.00 美元,7.06 欧元)。

黑客入侵沃尔沃,研发数据被盗

网络安全是全球汽车开发工作和运营的一个重要组成部分,沃尔沃汽车一直在积极参与标准化和最佳实践方面的国际工作并为之做出贡献,辅以实施行业认可的网络安全建议。

而作为以车辆安全性而著称的沃尔沃,如今也在网络安全方面马失前蹄,这也不免让人疑问,智能汽车真的更安全吗?

很多汽车制造商都认为,计算机驱动的自动驾驶汽车的当前发展趋势或将为黑客打开一个魔鬼之门。因为,这意味着黑客将有可能控制一辆汽车并造成一定的损害。

这个后果,不堪设想。

就在今年的 4 月,有一些网络技术人员曾展示如何破解特斯拉车机系统,并试图操控它。这些人甚至演示了携带Wi-Fi加密狗的无人机,靠近后汽车打开锁着的车门,进入车内。

虽然特斯拉后来发布声明称,他们已经通过软件补丁修复了这个BUG,但不可否认的是,目前仍然没有绝对安全的智能汽车。

不过,沃尔沃承认黑客入侵,也意味着它们拒绝与黑客组织妥协,并准备好承担研发信息被盗所产生的所有后果。

除了遭受信息安全威胁外,这几天,沃尔沃整车安全也频频遭到质疑。

11月30日,一辆沃尔沃XC90(参数|图片)插电混动新能源轿车发生起火事故引发关注。当天下午,沃尔沃官方回应称,事件属实且技术人员已在第一时间赶赴处理,后续会及时对外公布进展。

仅过了一个礼拜,沃尔沃品牌新能源车再次“自燃”。12月8日晚,成都一辆沃尔沃插混车型在车库内冒烟。

黑客入侵沃尔沃,研发数据被盗

从网友曝出的图片可以看出,当时停靠在地库内的沃尔沃S90(参数|图片) T8在未充电的情况下突然冒烟,现场图片显示车辆受损严重,引擎盖严重变形并翘起,目前尚不清楚旁边车位停靠的车辆是否受到波及,所幸本次事故未造成人员方面的伤亡。

截至目前,沃尔沃官方并未就此事发声。

一波未平一波又起,对于接连发生的几起车辆安全事件,外界普遍感到焦虑的是,号称最安全的沃尔沃也不安全了吗?

今年4月,在沃尔沃一条营销视频中,将7辆XC60(参数|图片)叠在一起后,其全球高级副总裁袁小林则淡定地坐在底部车辆中,并同时还与吉利汽车董事长李书福视频通话,以此来彰显沃尔沃汽车的“安全性能”。

黑客入侵沃尔沃,研发数据被盗

的确,沃尔沃一直是汽车安全的代名词,他们对汽车安全性能有着极致追求,这不仅体现在汽车本身的功能安全性上,还能够保证在意外情况发时可以最大程度保护人员的安全。

而在如今汽车新四化时代下,沃尔沃对于汽车安全的追求,还应拓展到汽车和用户信息的安全、依靠云端连接的导航安全、汽车主动安全以及电池系统安全等。

作为汽车安全的全球领导者,沃尔沃近期暴露出的一系列安全问题,想必会在很大程度上对这个“全新领域”有所警醒。

稿源:https://www.sohu.com/a/508002865_121957

联系站长租广告位!

中国首席信息安全官