賓士德國、土耳其分公司分傳資安事件,外洩數十萬客戶資料
資安業者VECERT本周首先發現駭客在Tor暗網地下論壇貼文宣告此事。根據資安網站Cybernews報導,駭客宣稱持有某個Excel/CSV格式檔案,涉及13萬筆客戶與車輛資料。檔案內部資料包括客戶姓名、城市、電話、電子郵件、車輛編號、賓士車型、領牌日期/車牌號碼、車輛定檢日期、最近服務日期及訂單/報價狀態等。此外,駭客也公佈了10筆樣本資料作為證明,其中包含英國車主的資料,Cybernews已證實資料真實性。
VECERT研究人員分析,外洩資訊可能是來自包含賓士公司資料,以及該公司自行開發的Xentry車輛診斷系統(Xentry diagnosis system)的資料。
目前賓士集團尚未證實資料外洩或資安事件一事。
VECERT研究人員在4月間也發現涉及德國賓士分公司的資料外洩事件。一名駭客宣稱竊走這家德國車廠2.7萬筆資料,還說已經出售了部份資訊,而其買主藉由利用車主名單「打電話」,已獲利2000美元。不過駭客似乎沒有提供樣本證明,無法驗證說法真偽。
事實上,近半年就有多組駭客分別宣稱取得賓士各地分公司的資料謀利。2026年3月DragonForce勒索軟體組織宣稱持有美國Mercedes-Benz of Arlington,要求受害公司付贖金。
而在2025年12月一名為Zestix的歹徒竊走美國賓士48州18.3 GB法務文件。2025年同一時間另有駭客宣稱經由問題Git儲存庫造成的供應鏈攻擊,竊走美國賓士IP程式碼、內部文件、系統憑證如Microsoft Azure權杖和AWS憑證及SSH金鑰、API文件等。
Comments (0)