文/丁琦
12月20日,蔚來首席信息安全科學家、信息安全委員會負責人盧龍在蔚來官方社區發布消息稱,有不法人士在網上出售蔚來相關數據。 12月11 日,蔚來公司收到外部郵件,聲稱擁有蔚來內部數據,并被勒索 225 萬美元(當前約1570.5 萬元)等額比特幣。
根據網上爆出的消息,有人稱其破解了蔚來大量數據,涉及蔚來的經營以及客戶隱私,包括蔚來內部員工數據 22800 條、車主用戶身份證數據 39.9 萬條、用戶地址數據 65 萬條、蔚來注冊用戶數據 485 萬條等。此外,這些數據均以比特幣形式明碼標價對外出售,比如 2.28 萬條員工數據售價 0.15比特幣,3.99萬條車主身份證數據售價 0.25 比特幣等。
針對該事件,12月20日蔚來發布了相關聲明,聲明中蔚來鄭重承諾“對因本次事件給用戶造成的損失承擔責任。”蔚來表示:“在收到勒索郵件后,公司當天即成立專項小組進行調查與應對,并第一時間向有關監督部門報告此事件。經調查,被竊取數據為2021年8月之前的部分用戶基本信息和車輛銷售信息。”
據了解,這是今年以來蔚來汽車遭遇的第二起與信息安全和加密貨幣的事件。
在今年4月,蔚來內部通知中表示,2021年9月,蔚來風險管理部門收到相關投訴,投訴表明該公司的一位員工利用職位之便,使用公司內部服務器進行以太坊挖礦,時間長達一年以上。蔚來在內部通知中強調,該行為已經違反法律,同時也對公司系統安全和業務信息安全產生了負面影響。
在此次聲明中蔚來補充表示:“竊取、買賣此類數據是違法犯罪行為,公司對此予以嚴厲譴責,也堅決不會向網絡犯罪行為低頭,我們將協同有關執法部門深入調查此次事件,并依法堅決打擊相關數據竊取、買賣行為。”“公司再次對此次事件表示歉意。蔚來有責任并有義務使用一切手段保護用戶信息安全,事件發生后,我們對公司網絡信息安全進行了排查與強化,以避免此類事件的再次發生。我們將汲取教訓,加強技術力量,不斷提升蔚來信息系統的安全防護能力,以充分保護用戶信息安全。”