丰田供应商遭到黑客袭击!

据悉,白帽黑客入侵了丰田的全球供应商管理门户网站,获得了1.4万个公司电子邮件账户、相关机密文件、项目、供应商排名、评论和其他信息的读写权限。

丰田互联北美高级沟通经理科里·普罗菲特在给《汽车新闻》的一封电子邮件中说:“丰田非常重视网络威胁。我们定期测试我们的系统,并运行一个协调的披露计划,让安全研究人员报告漏洞,”

丰田汽车公司的员工和供应商通过一个应用程序访问该公司的全球供应商准备信息管理系统,以协调项目、分发零件、调查、采购和与该汽车制造商全球供应链相关的其他任务。

Zveare是一群白帽黑客中的一员,他们寻找漏洞,希望获得奖励,他在给《汽车新闻》的一封电子邮件中说,丰田的零售客户不应该担心,因为黑客并没有暴露他们的任何个人信息。

Zveare称,”另一方面,丰田的合作伙伴/供应商应深切关注,他们的公司电邮地址和其他与丰田关系有关的信息可能被轻易丢弃,并在黑市上出售,用于网络钓鱼活动或其他恶意目的。”

虽然丰田公司很欣赏他的安全研究,但兹韦尔并没有得到他预期的奖励。

Zveare说:“考虑到他们每年的利润,我认为他们绝对应该分配一些给他们的安全团队,用来奖励研究人员。虽然认可总是很受欢迎,但如果你不出钱,对黑客来说,在黑市上出售他们的漏洞可能更有吸引力。”

这是丰田近几个月来面临的第二次重大安全问题。2022年9月,白帽汽车黑客山姆·库里(Sam Curry)和其他软件安全研究人员通过SiriusXM提供的远程信息处理服务获得了丰田客户的个人信息。

免责声明:本文由用户上传,如有错误请指正,如有侵权,请联系删除!

(0)
上一篇 2023年3月25日 11:00
下一篇 2023年3月25日 11:02

相关推荐

  • 中国自动驾驶初创公司广州维德科技已申请在美国IPO,融资5亿美元 !

    据知情人士透露,中国无人驾驶技术初创公司广州维德科技有限公司已秘密提交了在美国进行首次公开募股IPO的申请,计划融资5亿美元,计划最早在今年上半年上市。 近几个月来,中国公司才刚刚恢复在美国ipo,但由于滴滴的信息泄露问题,导致对拥有敏感数据的公司在海外出售股票进行了打击,为了解决这个问题,广州维德将把数据收集外包给一家不包括在美国上市计划中的实体。 知情人…

    汽车资讯 2023年3月25日
    0
  • 上汽集团、联创汽车电子与中兴通讯深化战略合作

    4月22日,上海汽车集团股份有限公司(以下简称“上汽集团”)、联创汽车电子有限公司(以下简称“联创汽车电子”)与中兴通讯达成深化战略合作。同时,联创汽车电子和中兴通讯成立联合创新中心并联合发布T-BOX产品方案。 本次联合发布的T-BOX产品方案,是基于中兴通讯车规级4G模组进行的整机设计与研发。该4G模组内置符合AEC-Q100的自研车规级芯片,遵循IAT…

    2023年4月30日
    0
  • 通用与大部分员工签订买断计划,超18万人!

    通用汽车将为大部分受薪员工提供买断计划,并预计将计提高达15亿美元的税前支出以弥补成本。 这一消息发布之际,美国公司在过去两个月的裁员人数达到2009年以来的最高水平,在宣布的超过18万人的裁员人数中,科技行业占了三分之一以上。 通用1月份披露了20亿美元的成本削减目标,其中包括通过减员减少就业。根据裁员计划的条款,所有在美国工作至少五年的受薪员工和所有在全…

    汽车资讯 2023年3月25日
    0
  • NTSB:2021年特斯拉得州车祸未发现Autopilot使用证据

    NTSB表示,对数据的审查显示,“在车辆的所有权期间,包括最后一次传输时间戳的时间范围内,该车辆没有在任何时候使用过Autopilot系统。” 据外媒报道,美国国家运输安全委员会(NTSB)在2月8日表示,在经过调查之后,该机构没有发现有证据表明,在2021年4月发生的一起特斯拉Model S致命事故中,车辆运行了Autopilot功能。该机构称,事故的原因…

    2023年4月12日
    0
  • 使用LS-DYNA/CarMaker/Model Center联合仿真方法进行ADAS事件前后的汽车乘员保护

    本文主要探讨汽车乘员安全和ADAS事件前后的汽车乘员保护,介绍ADAS(高级驾驶辅助系统)在汽车安全中的重要作用,并将详细介绍如何运用ModelCenter Integrate软件,针对ADAS各种应用场景,与LS-DYNA进行联合仿真。此外,还将研究仿真过程中刚体与柔体车体转换流程以及时间步长的匹配,以及假人的运动姿态以及伤害值;通过Python脚本或者M…

    2023年4月25日
    0