宝马发生数据泄露事件,涉及中国、欧洲和美国三地

据悉,汽车巨头宝马的云存储服务器发生配置错误,导致包含敏感信息的私钥和内部数据泄露。

研究人员 Can Yoleri 在例行扫描时发现,宝马在微软 Azure 上的开发环境存储服务器被错误配置为公共访问,本应设置为私有。该存储服务器包含脚本文件,内含 Azure 容器访问信息、私有存储服务器地址的密钥以及其他云服务细节。

据了解,这次泄露的数据包括宝马在中国、欧洲和美国的云服务私钥,以及登录生产和开发数据库的凭证,但尚不清楚具体泄露量。

宝马发言人已证实,是基于 Azure 的开发环境存储发生了这次数据泄露,并表示没有客户或个人数据受到影响。发言人补充说,宝马已在 2024 年初修复了问题,将继续与合作伙伴监控情况。

宝马拒绝透露云服务器数据泄露持续时间,也不愿评论泄露数据是否已被恶意访问。根据 Yoleri 的说法,宝马还未撤销或更改在泄露存储服务器中发现的密码和凭证。

此外,汽车竞争对手奔驰也发生过类似数据泄露事件。安全实验室 RedHunt 从一名奔驰员工的代码仓库发现了 GitHub 私钥,该私钥可访问奔驰内部全部代码。

这两起事件表明,汽车巨头的数据安全仍存在漏洞,需要加强云服务和内部系统的防护,避免核心业务数据继续泄露。

  • 10
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

网络安全服务

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值