HackerNews 08月27日
日产设计子公司遭网络攻击,数据泄露
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

日产汽车证实,其全资子公司Creative Box Inc.(CBI)的服务器遭到未授权访问,导致数据泄露。此次事件是对Qilin勒索软件团伙声称窃取4TB数据的回应。泄露数据据称包括3D车辆设计模型、内部报告、财务文件等。CBI已采取措施并报警,日产表示正在调查,并确认部分设计数据已泄露。泄露数据仅影响日产自身,不涉及第三方。Qilin勒索组织此前曾攻击其他知名机构,并被指利用特定漏洞进行攻击。

🚗 **公司信息与事件确认**:日产汽车证实,其位于东京的全资子公司Creative Box Inc.(CBI),一个专注于实验性和概念车型设计的“智库”,其服务器于2025年8月16日检测到可疑访问,导致数据泄露。CBI已启动应急措施并报警,日产也确认了部分设计数据的泄露。

🔒 **数据内容与勒索团伙**:Qilin勒索软件团伙声称从CBI窃取了4TB数据,包括3D车辆设计模型、内部报告、财务文件、VR设计工作流程及照片。该团伙已在暗网发布部分窃取数据的照片作为证据,并威胁公开数据,可能使竞争对手获得优势。

🌐 **影响范围与技术手段**:日产汽车强调,此次泄露的数据仅影响日产自身(CBI的唯一客户),不涉及其他公司、承包商或个人客户的信息。Qilin勒索组织被指利用Kickidler员工监控工具及两个Fortinet漏洞(CVE-2024-21762、CVE-2024-55591),能够无需认证即可在设备上远程执行代码。

HackerNews 编译,转载请注明出处:

日产汽车向BleepingComputer证实,其子公司Creative Box Inc.(CBI)的服务器遭到未授权访问,导致数据泄露。

此次回应是针对Qilin勒索软件团伙声称从CBI窃取4TB数据的声明。该团伙宣称窃取的数据包括3D车辆设计模型、内部报告、财务文件、VR设计工作流程及照片。

“2025年8月16日,日产设计承包商Creative Box Inc.(CBI)的数据服务器上检测到可疑访问,”日产发言人向BleepingComputer表示。“CBI立即实施了应急措施(例如阻断所有服务器访问权限)以降低风险,并向警方报案。”

CBI是日产汽车株式会社全资拥有的东京设计工作室,定位为专注于实验性和概念车型设计的“智库”。

Qilin勒索组织于2025年8月20日在暗网勒索门户上添加CBI为受害者,声称窃取了所有设计项目并威胁公开数据,使竞争对手获得优势。该组织还公布了16张窃取数据的照片作为证据,内容涉及3D汽车设计图、电子表格、文档和汽车内饰图像。

Qilin勒索门户上列出的日产CBI条目   图片来源:BleepingComputer

日产声明目前正在调查事件,但已确认发生数据泄露。“详细调查正在进行中,现已确认部分设计数据遭泄露,”日产表示,“日产与CBI将继续调查并根据需要采取适当措施。”

这家日本汽车制造商强调,泄露数据仅影响日产自身(CBI的唯一客户),因此被盗数据不涉及其他公司、承包商或个人客户的信息。

Qilin勒索组织今年活动频繁,此前曾攻击出版集团Lee Enterprises和制药公司Inotiv等知名目标。该团伙被指利用Kickidler员工监控工具及两个Fortinet漏洞(CVE-2024-21762、CVE-2024-55591),无需认证即可在设备上远程执行代码。

 

 

 


消息来源: bleepingcomputer

本文由 HackerNews.cc 翻译整理,封面来源于网络;

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

日产汽车 Creative Box Inc. CBI 网络安全 数据泄露 Qilin勒索软件 汽车设计 Nissan Creative Box Inc. CBI Cybersecurity Data Breach Qilin Ransomware Automotive Design
相关文章