news 2026/2/5 4:24:49

Red Hat服务器受陷,日产1.2万名客户数据遭泄露

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Red Hat服务器受陷,日产1.2万名客户数据遭泄露

聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

日产汽车有限公司(“日产”)证实称,今年9月份Red Hat公司的数据泄露事件导致其数千名客户的信息遭泄露。

日产汽车总部位于日本,每年生产超过320万辆汽车。该公司的员工达到12万人,在日本、北美、欧洲和亚洲地区均占据重要地位。昨天,该公司表示受美国企业软件公司 Red Hat 安全事件的影响,日产公司也受间接影响。该公司提到,“日产汽车收到为销售公司开发客户管理系统的 Red Hat公司的报告称,Red Hat公司的数据服务器遭越权访问,导致数据遭泄露。随后证实被泄数据包含日产福冈销售有限公司的一些客户信息。”

具体而言,约2.1万名客户的信息遭泄露,他们均在日本福冈日产汽车购买车辆或接受服务。被泄信息包括:

  • 全名

  • 住址

  • 电话号码

  • 电子邮箱地址

  • 销售业务中使用的客户数据

日产提到,信用卡详情等财务信息并未遭泄露。

与 Crimson Collective 黑客组织有关

十月初披露的Red Hat 数据泄露事件,涉及 Crimson Collective 威胁组织最初宣称窃取的2.8万个私有 GitLab 仓库中数百GB敏感数据。随后,ShinyHunters 黑客组织在其勒索平台上公开了部分被盗数据样本,直接对受害企业施压。

日产公司声明称,遭入侵的Red Hat环境中除已确认受影响的数据外未存储其它信息,并强调目前没有证据表明泄露信息已被滥用。

这是日产今年遭遇的第二起网络安全事件。今年8月底,其设计子公司Creative Box Inc. (CBI) 曾遭Qilin勒索软件攻击。去年,日产北美公司发生数据泄露事件波及5.3万名员工,而日产大洋洲公司曾确认Akira勒索软件攻击导致约10万名客户的数据遭泄露。

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

日产聆风存在多个漏洞,可用于远程监控和物理接管

Git 仓库配置不当 日产北美公司的源代码遭泄露

TCU缺陷可致汽车遭远程入侵 宝马福特日产受影响

原文链接

https://www.bleepingcomputer.com/news/security/nissan-says-thousands-of-customers-exposed-in-red-hat-breach/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞” 吧~

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/3 5:33:53

高频电路PCB布线规则设计在Altium中的实践方法

高频PCB布线实战:在Altium中构建可靠高速电路的工程方法你有没有遇到过这样的情况?原理图画得一丝不苟,元器件选型精挑细选,可板子一上电,DDR就是不稳定,Wi-Fi接收灵敏度莫名其妙下降,千兆以太网…

作者头像 李华
网站建设 2026/2/3 5:33:52

适用于教学实验的Multisim14.0安装配置超详细版

教学实验中的 Multisim 14.0 安装与配置:从踩坑到实战的完整指南在电子类课程的教学一线,你是否也遇到过这样的场景?学生满怀期待地打开电脑准备做“共射放大电路”的仿真,结果双击图标——软件闪退;老师好不容易把课件…

作者头像 李华
网站建设 2026/2/3 5:26:47

SpringBoot+Vue 高校就业招聘系统平台完整项目源码+SQL脚本+接口文档【Java Web毕设】

摘要 随着高校毕业生人数的逐年增加,就业市场竞争日益激烈,传统的招聘方式已无法满足学生和企业的需求。高校就业招聘系统平台的开发旨在解决信息不对称、招聘效率低下等问题,为学生和企业提供便捷的对接渠道。该系统通过线上化的方式整合招聘…

作者头像 李华
网站建设 2026/2/4 20:23:00

意图识别准确率:真正理解用户想要什么

意图识别准确率:真正理解用户想要什么 在智能助手日益普及的今天,我们早已不再满足于“关键词匹配”式的机械回应。当员工问出“我该怎么请年假?”时,系统如果只识别到“请假”两个字而忽略了组织上下文和权限边界,那这…

作者头像 李华