来源:财联社
12月20日,蔚来首席信息安全科学家、信息安全委员会负责人卢龙在蔚来官方社区发布公告,2022年12月11日,蔚来公司收到外部邮件,声称拥有蔚来内部数据,并以泄露数据勒索225万美元等额比特币。
“在收到勒索邮件后,公司当天即成立专项小组进行调查与应对,并第一时间向有关监管部门报告此事件。”蔚来汽车在声明中表示,经初步调查被窃取数据为2021年8月之前的部分用户基本信息和车辆销售信息。
对于是否是因翻越蔚来防火墙导致数据失窃,有蔚来汽车高层对财联社记者回应称,“目前数据被窃取的情况还在调查中。”
针对可能造成的用户损失,蔚来汽车客服人员表示,不会做出主动赔偿,但“对客户的反馈会记录再案,且会对因本次事件给用户造成的损失承担责任”。蔚来客服同时表示,目前尚未出台赔偿方案,并提醒,如近期遇涉及蔚来的陌生来电,需小心谨慎,勿透露个人信息。
一张流传于网络的图片显示,有人宣称破解了蔚来大量数据,并公开叫价出售。其列出的数据涉及蔚来的经营以及客户隐私,包括蔚来员工数据、订单数据、用户及企业代表联系人数据,还包括车主身份证、用户地址,甚至车主亲密关系、车主贷款数据等极为隐私的信息。
Marathon Digital二季度盈利和收入未达预期,通过出售比特币获利2340万美元:金色财经报道,北美最大的比特币矿商之一 Marathon Digital (MARA)公布了二季度收益报告,该公司本季度通过出售比特币获得了 2340 万美元的收益,相当于出售了该季度生产的 63% 的比特币来支付运营成本。由于比特币价格在本季度上涨,Marathon 还受益于本季度减值费用降低至 840 万美元,低于去年同期的1.316 亿美元。
该矿商公布的调整后每股亏损为0.13美元,收入为8180万美元,而FactSet分析师估计的每股亏损为0.06美元,收入为8340万美元,盈利和收入均低于分析师预期。[2023/8/9 21:33:09]
这些信息被明码标价,价格均以比特币为单位,比如2.28万条员工数据,售价0.15比特币;3.99万条车主身份证数据,售价0.25比特币;全部数据打包,售价1比特币。
知情人士:美国考虑为银行提供更多支持,同时给予第一共和银行缓冲时间:金色财经报道,据知情人士透露,美国当局正在考虑延长对银行的紧急信贷额度,“以某种方式”为第一共和银行(First Republic Bank)提供时间缓冲,以解决其资产负债表问题。
美国官员尚未决定他们可以向第一共和银行提供什么支持(如果有的话),但“扩大美联储的支持”是正在考虑的选项之一。
据报道,监管机构认为First Republic“足够稳定,可以运营”,不需要“立即干预”,而该银行及其顾问试图“支撑其资产负债表”。
知情人士指出,尽管报道称美联储的流动性供应将根据银行法扩大(该法规定,流动性供应必须“基础广泛”,而不是为了使某一家银行受益),但他们也警告称,这一改变可能“以一种确保First Republic受益的方式”进行。(彭博社)[2023/3/26 13:27:02]
针对数据泄露遭勒索的情况,蔚来汽车态度坚决。“窃取、买卖此类数据是违法犯罪行为,公司对此予以严厉谴责,也坚决不会向网络犯罪行为低头。”蔚来在声明中表示,将协同有关执法部门深入调查此次事件,并依法坚决打击相关的数据窃取、买卖行为。
Web3信息分发协议RSS3 2022年处理数据请求超过14亿次:1月9日消息,Web3信息分发协议RSS3在其社区公开信中表示,RSS3网络在2022年处理超过14亿次数据请求,其中12月的月度请求超过4亿次,同比增长200倍。RSS3计划在生态系统中推出全球范围的OpenWeb搜索引擎,通过充分去中心化的技术对它们进行标准化和分发,以平衡覆盖范围、效率和隐私。RSS3将发布代币经济改革的提案,如果获得社区批准,API的使用将引起代币通缩。[2023/1/10 11:03:01]
“中汽协支持蔚来汽车的声明,不应向犯罪行为妥协。”中国汽车工业协会秘书长助理兼技术部部长王耀对记者表示。
王耀同时分析认为,以其个人初步判断,这次不是因技术问题导致的数据泄露。“目前看,对于蔚来汽车用户来说,不会出现系统性大规模数据泄露,也不会引发车辆端安全问题。”王耀称。
智能化是汽车产业发展的重要趋势,而数据则是实现智能化的基石。随着汽车智能化程度越来越高,守好数据确保安全,关乎到用户的权益,更关乎行业发展进程。而汽车企业作为数据运营的主体,是数据安全的主体责任。
Compass Mining在针对托管公司的诉讼中赢得150万美元:金色财经报道,2022 年 12 月 29 日的法庭文件显示,采矿服务经纪人 Compass Mining 在针对托管服务提供商 Dynamics Mining 的诉讼中赢得了 150 万美元。
Compass 于 2022 年 6 月起诉 Dynamics 未能提供服务和扣留客户的机器。该经纪人借给 Dynamics 100 万美元用于建设两个比特币挖矿站点,此外还支付了 650,000 美元的托管费和押金。Dynamics 声称Compass 未能支付 861,000 美元的托管费和电费,并且 Compass 试图闯入 Dynamics 的采矿设施以窃取采矿设备。
特拉华州衡平法院法官 J. Travis Laster 作出有利于 Compass 的裁决,对 Dynamics 作出缺席判决,要求赔偿 1,474,400 美元,以及判决后的利息和费用。[2023/1/4 9:50:52]
就在12月13日,工信部印发《工业和信息化领域数据安全管理办法》的通知。其中指出,“工业和信息化领域数据处理者应当对数据处理活动负安全主体责任。”同时,“工业和信息化领域数据处理者在数据安全事件发生后,应当按照应急预案,及时开展应急处置,涉及重要数据和核心数据的安全事件,第一时间向本地区行业监管部门报告,事件处置完成后在规定期限内形成总结报告,每年向本地区行业监管部门报告数据安全事件处置情况。工业和信息化领域数据处理者对发生的可能损害用户合法权益的数据安全事件,应当及时告知用户,并提供减轻危害措施。”
《G20巴厘领导人宣言》呼吁建立全球加密监管框架:11月21日消息,根据美国白宫官网公布的《G20巴厘领导人宣言》,宣言表示要建立公众的风险意识、加强监管成果并支持公平竞争环境,同时利用创新的好处,这一点至关重要。
该声明进一步指出,欢迎FSB提出的基于相同活动、相同风险、相同监管原则建立加密资产活动监管综合国际框架的方法,希望确保加密资产生态系统(包括各种Stablecoin)受到密切监控,以减轻金融稳定的潜在风险。[2022/11/21 22:11:17]
仅从目前被披露的信息,此次蔚来被窃数据尚未涉及车辆安全等,只不过因其作为智能电动品牌的代表而被业内广泛关注。但即便如此,切实保障数据安全已成为全社会的共识。
蔚来汽车在声明中称,蔚来有责任并有义务使用一切手段保护用户信息安全,事件发生后,对公司网络信息安全进行了排查与强化,以避免此类事件的再次发生。
//李斌致歉蔚来汽车数据大规模泄露原因遭用户质疑//
今日下午,蔚来首席信息安全科学家、信息安全委员会负责人卢龙在蔚来官方社区发布公告,2022年12月11日,蔚来公司收到外部邮件,声称拥有蔚来内部数据,并以泄露数据勒索225万美元等额比特币。
卢龙还透露,在收到勒索邮件后,公司当天即成立专项小组进行调查与应对,并第一时间向有关监管部门报告此事件。经初步调查,被窃取数据为2021年8月之前的部分用户基本信息和车辆销售信息。
卢龙称,事件发生后,对公司网络信息安全进行了排查与强化。
今日晚间,蔚来创始人、CEO李斌也在声明评论区表示:“非常抱歉发生这样的事。保护好用户信息安全是我们的责任,我们没有做好,向大家深表歉意,会对此次事件给用户带来的损失承担责任。我们会协同有关部门深入调查此次事件,对窃取和买卖此次事件相关数据的违法犯罪行为追查到底。我们不会与不法行为妥协,也请大家及时提供线索。”
泄露数据或含身份证、住址、购车额度和指标等
《科创板日报》记者今日致电蔚来客服,对方表示,目前暂时也并不清楚数据泄露原因,公司正在调查,有进一步信息将会在蔚来官方社区公告。
根据蔚来所述,泄露数据包含“用户基本信息”,《科创板日报》记者在蔚来App看到,在用户“个人信息”和“账号绑定”这两栏,目前包含用车城市、地址、手机号等信息。如果是办理了购车手续的蔚来车主,在“我的证件”这一栏,用户如有添加,则可能会包含身份证、护照、薪资、社保、公积金、房产证、行驶证、驾驶证、购车额度证明、购车指标等更为隐私的个人信息。
与此同时,今日下午,一张关于蔚来数据的图片在网络流传,图片内容称泄露数据包含了蔚来内部员工数据228000条,包含总裁到一线员工;车主用户身份证数据3990000条,用户地址数据650000等信息,勒索要价从0.1-0.25比特币不等。
截至发稿,在蔚来官方社区的这条声明评论区下方,已有332条用户评论,这个数字还正在增加,多数用户关注点在于:数据是如何被窃取的?哪些数据被泄露?泄露到了何种程度?是否已经止损?会造成什么影响?如何赔偿?如何防止类似事件再发生等。
数据安全将成车企核心竞争力之一
关于智能汽车涉及个人数据安全相关的各种问题,过去已经引发过不少讨论,但是在“新能源车企里,蔚来是第一个较大规模的数据泄露”,一位不愿具名的长期专注于网络安全行业的投资人告诉《科创板日报》记者,“这次数据泄露,大概率不是通过车本身泄露,是通过后台数据库泄露的”。
在影响方面,一名新能源汽车技术人员告诉《科创板日报》记者,这次的数据泄露,可能不会对车辆本身造成影响。
该技术人员表示,这次是在个人信息层面的数据泄露,而对于车辆本身的标准数据,涉及到驾驶安全,“这种级别的数据控制权限要求非常高,车企基本不允许无限去控制”。
“黑客要去攻击车辆本身的话,还是有技术门槛,汽车本身有车载安全网关,也会进行拦截。”上述投资人称,“但就类似于电商平台的用户数据,这次泄露的数据,大部分是存储在后端、数据库或者云端的个人数据,对于企业而言一方面是声誉的损失,另外也可能会受到行政方面的处罚。保障智能汽车的数据安全,将成为未来车企的核心竞争力之一。”
在蔚来的声明评论区,已有不少用户表示,希望“车企配合用户及时修改信息,以防车主相关资料被利用,并影响到家人朋友”,“软件里的个人信息,能删的赶紧删掉”。
目前,市面上的智能汽车均搭载了大量的传感器、摄像头和超声波雷达等,车主的生物识别信息、通讯录、车内驾驶行为等数据涉及隐私采集,车外环境数据可能涉及敏感地域、关键人员与装备等。
目前,在政策层面,国家对智能汽车的安全问题已经有相应的立法规划。相关部门陆续出台了《汽车数据安全管理若干规定》、《关于加强智能网联汽车生产企业及产品准入管理的意见》、《信息安全技术网联汽车采集数据的安全要求》等法规,旨在加强在车辆数据安全、网络安全、功能安全和预期功能等方面的管理。
创道硬科技创始人步日欣对《科创板日报》记者表示,汽车是未来新兴的智能终端,所产生的数据不仅涉及车主乘客的隐私,还会涉及国家安全,一旦受网络攻击而泄露,被各种利益方不当使用,会给个人利益、国家利益,造成更严重的后果。
步日欣还称,对于采集的数据,车企不应该只考虑这些数据对车企的价值,更需要考虑如何安全、脱敏地使用,如何保证数据使用在安全可控的范围内,如何利用新兴的网络安全技术保证数据安全性。
尽管下跌,加密货币可能反弹?-昨天,加密货币下跌。比特币昨天下跌了5%。另一方面,以太跌幅超过6%。以太坊在1,680美元的阻力位停滞不前.
1900/1/1 0:00:00现在,请你掏出一张人民币,找一找盲文在哪里。我拿如今通行的第五版的100元人民币举例,在100元人民币上,你可以在编号下方的位置找到盲文.
1900/1/1 0:00:00鞭牛士1月16日消息,近日,作为全球市值最大的加密货币,比特币价格一度突破21000美元大关,飙涨至两个月来高位.
1900/1/1 0:00:00在从积极的通胀和美国的CPI数据中找到缓解反弹后,整个加密市场面临抛售压力。比特币(BTC)和山寨币最近的价格调整导致投资者等待可能触底,从而引发新一轮反弹.
1900/1/1 0:00:00导航栏在此▼ 一、学校简介 1.大学简介 2.荣誉与成就 3.愿景与使命 4.学校优势 5.专业列表 6.就读学费 二、入学条件 1.本科条件 2.硕士条件 3.
1900/1/1 0:00:002月15日,BTC强势涨破24300美元/枚,当日最高涨10.08%,日内最高涨破24400美元,再度创下自去年8月中旬以来的新高。北京时间16日上午,BTC延续涨势.
1900/1/1 0:00:00