HackerNews

HackerNews
斯柯达数据泄露事件波及在线商店客户

斯柯达数据泄露事件波及在线商店客户

给文章评分:

汽车制造商斯柯达(Skoda)披露了一起数据泄露事件,涉及其在线商店用户的个人信息。

该公司表示,此次事件是在其技术安全监测过程中发现的,是门户网站软件存在漏洞导致的。

得知此次网络攻击后,这家汽车制造商立即关闭了在线商店,修补了被利用的漏洞,重新评估了现有安全机制,并聘请了外部取证专家协助调查,同时通知了相关当局。

斯柯达解释称,黑客利用该漏洞访问了商店系统,并获取了通过该系统处理的数据,包括客户姓名、地址、电子邮箱地址、电话号码、订单详情以及用户账户信息。

据斯柯达称,密码哈希值在此次数据泄露事件中也被获取,但信用卡数据并未遭到泄露,因为这些信息仅由支付服务提供商处理,并不存储在斯柯达的系统中。

这家汽车制造商表示,现有的协议无法确定数据是否从其服务器泄露,以及泄露的程度。该公司尚未披露可能受影响的人数。

斯柯达表示,没有证据表明可能泄露的数据已被滥用,但提醒用户对网络钓鱼信息和未经授权的账户登录保持警惕。

该公司还建议用户更改密码,特别是在不同服务中多个账户使用相同密码的情况下,并避免在提及与斯柯达关系的通信中透露个人信息或点击链接。

斯柯达于 1896 年在捷克共和国成立,自 2000 年起成为大众汽车集团的全资子公司。斯柯达汽车在 100 多个国家销售。


消息来源:securityweek.com
本文由 HackerNews.cc 翻译整理,封面来源于网络;
转载请注明“转自 HackerNews.cc”并附上原文

分享到:
hackernews

hackernews

该作者暂无简介