(資料圖)
日前,蔚來(lái)首席信息安全科學(xué)家、信息安全委員會(huì)負(fù)責(zé)人盧龍?jiān)谖祦?lái)官方社區(qū)發(fā)布一份《關(guān)于數(shù)據(jù)安全事件的聲明》公告,稱當(dāng)日,有不法人士在網(wǎng)上出售蔚來(lái)相關(guān)數(shù)據(jù)。根據(jù)網(wǎng)絡(luò)上流傳的截圖顯示,黑客似乎掌握著蔚來(lái)內(nèi)部員工數(shù)據(jù) 22800 條、車主用戶身份證數(shù)據(jù) 399000 條、用戶地址數(shù)據(jù) 6500000 條、注冊(cè)用戶數(shù)據(jù) 4850000 條、企業(yè)及企業(yè)代表聯(lián)系人數(shù)據(jù) 10000 條、訂單數(shù)據(jù) 490000 條、退單數(shù)據(jù) 90000 條,出售的金額以 0.1-0.25 比特幣不等。此消息一出即刻引發(fā)了用戶的警覺(jué)。為此,盧龍也在聲明中還原了事情的原委,他表示:2022年12月11日,蔚來(lái)收到外部郵件,聲稱擁有蔚來(lái)內(nèi)部數(shù)據(jù),并以泄露數(shù)據(jù)勒索 225 萬(wàn)美元(約為 1570.5 萬(wàn)元人民幣)等額比特幣。在收到勒索郵件后,公司當(dāng)天即成立專項(xiàng)小組進(jìn)行調(diào)查與應(yīng)對(duì),并第一時(shí)間向有關(guān)監(jiān)管部門報(bào)告此事件。經(jīng)過(guò)初步調(diào)查,蔚來(lái)表示,此次泄露的數(shù)據(jù)主要包含了 2021 年 8 月之前的部分用戶基本信息和車輛銷售信息。不涉及車輛使用中產(chǎn)生的數(shù)據(jù)(如行車軌跡、座艙數(shù)據(jù)),也不影響車輛的駕乘或遠(yuǎn)程控制。蔚來(lái)對(duì)于此次事件對(duì)用戶造成的影響深表歉意,并承諾對(duì)因本次事件給用戶造成的損失承擔(dān)責(zé)任。隨后,蔚來(lái)CEO李斌也對(duì)此事發(fā)文致歉。李斌表示:" 保護(hù)好用戶信息安全是我們的責(zé)任,我們沒(méi)有做好,向大家深表歉意,會(huì)對(duì)此次事件給用戶帶來(lái)的損失承擔(dān)責(zé)任。我們會(huì)協(xié)同有關(guān)部門深入調(diào)查此次事件,對(duì)竊取和買賣此次事件相關(guān)數(shù)據(jù)的違法犯罪行為追查到底。我們不會(huì)與不法行為妥協(xié),也請(qǐng)大家及時(shí)提供線索。"