日本汽車大廠馬自達(Mazda)本週揭露,進口零件相關的倉儲管理系統遭駭客入侵,致使約700筆員工及合作夥伴資訊被竊取。
馬自達是在2025年12月中發現該公司一個儲存自泰國採購的汽車零件的倉儲管理系統遭未授權方由外部存取。馬自達除了第一時間採取資安措施、通報主管機關和警方外,也偕同外部資安專家進行調查。
本週馬自達公布調查結果,並發出道歉啟事。駭客是利用公司某個營運系統的安全漏洞,得以存取系統資料庫,因此該公司判斷系統儲存的資訊外洩。分析顯示,部分該公司和集團公司員工、以及業務合作夥伴個資外流,總數達692筆。影響的資訊類型包括員工編號、姓名、電子郵件、業務夥伴公司名稱及編號等。
馬自達未說明遭到駭入的系統為何,且表示沒有客戶個資外洩。
至於本事件是否導致其他損害,馬自達表示沒有間接損害的證據。由於外洩的個資可能日後會導致釣魚或垃圾郵件。該公司呼籲這些人員留心。
這是該公司去年年底第二樁駭客攻擊事件。去年11月馬自達證實美國分公司的Oracle E-Business Suite(EBS)系統遭駭,雖然馬自達名列勒索軟體駭客Cl0p的Oracle EBS資料外洩名單,且這個組織以竊取資料勒索聞名,這家車廠仍稱無法證實資料已外洩。
Comments (0)