Škoda Auto 已确认其网上商店遭受网络攻击,并表示黑客可能获取了客户的个人信息文件。
事件发生时,攻击者在其电子商务门户软件中发现了漏洞。Škoda 没有说明攻击发生的具体时间,但表示是在安全监控过程中发现的。
“作为我们技术安全监控的一部分,我们发现未授权人员利用了所用标准商店软件中的一个漏洞,”公告(机器翻译)中写道。“通过这种方式,他们暂时获得了对商店系统的未授权访问权限。”
html
泄露了哪些数据?
作为回应,公司把网店下线了,把攻击者赶出了系统。随后,事件被转交给专业的IT取证小组,并上报给了有关部门。
公司没有说攻击者是谁,也没有说这起事件到底是什么情况。
html
因此,我们不知道这到底是不是一次勒索软件攻击,也不知道有多少人被波及。斯柯达只是说,攻击者获取了用户的姓名、邮寄地址、电子邮件地址,有的甚至还拿到了电话号码。
订单信息也泄露了,用户名和密码同样中招。不过,这些密码都做过加密处理。信用卡和别的支付信息倒没被偷走。
html
“技术分析表明,原则上可以访问该商店存储的数据。然而,由于现有协议的特性,无法完全查清数据究竟有没有被复制或调取,以及被复制或调取了多少,”Škoda表示,不过他也强调,目前还没有证据显示这些数据已经在现实中被使用。不过,还是要提醒顾客小心防范可能出现的网络钓鱼攻击。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.