因存在安全漏洞,沃爾沃研發數據被盜
據BleepingComputer消息,知名汽車公司沃爾沃近日披露信息,承認有攻擊者入侵其服務器,并竊取了一定的研發數據。
12月10日,沃爾沃在公告中表示,“沃爾沃汽車已經意識到某個文件存儲庫被第三方非法訪問,截止到目前,調查結果表明有一定數量的研發數據被攻擊者盜取。參考周五早些時候相關信息得出的結論,該公司的運營可能會受到一定的影響。”
事件發生之后,沃爾沃已經通知有關部門,并正在與第三方網絡安全專家一起調查該起數據泄露事件。沃爾沃也在公告中強調,“根據目前獲得的信息,公司認為這起數據泄露不會對現在正在使用的車輛的信息安全產生影響。”
Snatch勒索軟件攻擊了沃爾沃?
雖然沃爾沃在公告中表示,此次攻擊是未知攻擊者,且沒有透露出具體的細節,Snatch勒索軟件組織卻發文稱,是他們策劃了針對沃爾沃公司的網絡攻擊。
2021年11月30日,該勒索組織在其數據站點添加了一條條目,內容涉及入侵沃爾沃汽車公司的服務器并竊取文件,同時還附上了被盜文件的屏幕截圖作為證據。此外,Snatch勒索組織還泄露了35.9 MB聲稱從沃爾沃服務器中竊取的數據。
對于Snatch勒索組織發布的這一消息,沃爾沃公司表示暫時拒絕發表任何評論。
“沃爾沃汽車不會對有關潛在網絡安全攻擊的猜測發表任何評論,但是會認真對待網絡安全和財產盜竊相關的所有潛在威脅。網絡安全是沃爾沃全球開發、運營工作的一個組成部分,也是我們工作的重中之重。一直以來,沃爾沃汽車積極參與網絡安全標準化和最佳實踐方面的工作,并為之做出了貢獻,也在不斷應用行業認可的網絡安全建議。”
參考來源:
https://www.bleepingcomputer.com/news/security/volvo-cars-discloses-security-breach-leading-to-randd-data-theft/