
深挖汽車科技 解碼智能安全

(談思汽車訊)近期,日產汽車公司向 BleepingComputer 證實,其子公司 Creative Box Inc. (CBI) 的服務器遭受麒麟組織的勒索軟件攻擊導致數據泄露,這些數據包括 3D 車輛設計模型、內部報告、財務文件、VR 設計工作流程和照片。
麒麟勒索軟件于2025年8月20日在其暗網勒索門戶上添加了CBI,聲稱竊取了所有設計項目,并威脅將其公開,為競爭對手提供優勢。
攻擊者還發布了 16 張被盜數據的照片作為其主張的證據,這些數據描繪了車輛3D設計圖、財務運營表格、汽車內飾渲染圖和VR設計工作場景。此類文件若屬實,可能為競爭對手或仿制者提供窺探日產設計流程的關鍵信息。

據悉,麒麟勒索軟件組織利用了Kickidler員工監控工具和兩個 Fortinet 漏洞(CVE-2024-21762、CVE-2024-55591),這使得他們能夠在未經身份驗證的情況下在設備上遠程執行代碼。
對于此次數據泄露事件,日產發言人表示:“CBI 立即采取緊急措施,例如阻止所有服務器訪問,以降低風險,并將此事件報告給警方。”
“日產和CBI將繼續調查并根據需要采取適當措施。”
此外,日產還澄清表示,日產是 CBI 的唯一客戶,因此,被盜數據不會危及客戶、承包商或日產以外的任何其他公司或個人。

資料顯示,CBI 是一家位于東京的設計工作室,由日產汽車公司全資擁有,旨在成為專注于實驗和概念車輛設計的“智囊團”。
而麒麟(Qilin)是自2022年開始活躍的勒索軟件團伙,該組織采用勒索軟件即服務(RaaS)模式攻擊知名機構。2024年對倫敦NHS供應商Synnovis的攻擊曾導致數千次醫療預約中斷,并間接造成患者死亡,引發國際關注。
文章參考:
https://mp.weixin.qq.com/s/BRtaj0nLqqCbj2-cOwfv4g
https://mp.weixin.qq.com/s/PhUeXP7-4ZzKM7BsNU3K5A
- THE END -

精品活動推薦


AutoSec 中國行系列沙龍



專業社群

部分入群專家來自:
新勢力車企:
特斯拉、理想、極氪、小米、賓理汽車、零跑汽車、阿維塔汽車、智己汽車、小鵬、嵐圖汽車蔚來、吉祥汽車、賽力斯......
外資傳統主流車企代表:
大眾中國、大眾酷翼、奧迪汽車、寶馬、福特、戴姆勒-奔馳、通用、保時捷、沃爾沃、現代汽車、日產汽車、捷豹路虎、斯堪尼亞......
內資傳統主流車企:
吉利汽車、上汽乘用車、長城汽車、上汽大眾、長安汽車、北京汽車、東風汽車、廣汽、比亞迪、一汽集團、一汽解放、東風商用、上汽商用......
全球領先一級供應商:
博世、大陸集團、聯合汽車電子、安波福、采埃孚、科世達、舍弗勒、霍尼韋爾、大疆、日立、哈曼、華為、百度、聯想、聯發科、普瑞均勝、德賽西威、蜂巢轉向、均聯智行、武漢光庭、星紀魅族、中車集團、贏徹科技、濰柴集團、地平線、紫光同芯、字節跳動、......
二級供應商(500+以上):
Upstream、ETAS、Synopsys、NXP、TUV、上海軟件中心、Deloitte、奇安信、為辰信安、云馳未來、信大捷安、信長城、澤鹿安全、紐創信安、復旦微電子、天融信、奇虎360、中汽中心、中國汽研、上海汽檢、軟安科技、浙江大學......
人員占比

公司類型占比


因文章部分文字及圖片涉及到引用,如有侵權,請及時聯系17316577586,我們將刪除內容以保證您的權益。
