日产北美公司已通知数千名客户,他们的个人信息可能被未经授权的第三方访问,原因是供应商的一个错误。
根据美国缅因州总检察长办公室发布的一份违规通知,这起发生在6月21日的事件影响了近1.8万人,但直到2022年9月26日才完全发现。
日产在致受影响客户的信中写道:“该公司向第三方开发人员提供了数据,以测试其软件。”
2022年6月21日,日产收到通知,称其为软件测试提供的某些数据无意中被第三方服务提供商泄露了。
它继续说道:“在我们于2022年9月26日进行的调查中,我们确定这一事件可能导致未经授权访问或获取我们的数据,包括一些属于日产客户的个人信息。具体来说,在软件测试期间嵌入在代码中的数据无意中临时存储在基于云的公共存储库中。”
暴露的数据包括客户姓名、出生日期和与汽车融资相关的NMAC账号。
虽然日产声称没有证据表明这些数据被滥用,但它可以为潜在的欺诈者提供一组有用的细节,用于针对客户发送令人信服的网络钓鱼信息,旨在获取更多信息。
日产表示:“在得知这一问题后,我们立即确保第三方提供商通过禁止所有未经授权的数据访问来遏制这一威胁,我们开始了迅速而彻底的调查。”
它说:“我们与第三方服务提供商合作,以确保其采取措施防止今后发生类似事件。作为我们调查的一部分,我们与在处理这类复杂安全事件方面经验丰富的外部网络安全专业人员密切合作。”
这并不是该地区日产客户第一次受到安全威胁。2017年,日产加拿大金融公司透露,在一次数据泄露中,超过100万名现有和以前的客户的详细信息可能遭到泄露。
然后在2021年1月,糟糕的密码安全暴露了存储在Git服务器上的20GB内部数据,包括该公司一些移动应用程序的源代码。