大众汽车遭勒索软件攻击,8Base黑客组织声称泄露数据

大众汽车集团正调查8Base勒索软件组织的数据窃取声称。该组织使用双重勒索策略,威胁泄露敏感文件。事件可能通过第三方供应商入侵,凸显供应链安全风险和GDPR合规挑战。

大众汽车遭勒索软件攻击,8Base黑客组织声称泄露数据

勒索软件声称

8Base勒索软件组织声称已入侵全球最大汽车制造商之一。该组织与Phobos勒索软件家族有关联,主要针对全球各行业的中小型企业。2025年2月,欧洲刑警组织主导的大规模行动摧毁了其基础设施,没收服务器并在泰国逮捕了四名成员。

该组织以双重勒索策略闻名,声称窃取了大量机密信息,并威胁在9月26日前泄露。虽然截止日期已过但未公开数据,8Base在其暗网门户上列出了据称被盗的文件类型。

8Base勒索软件声称

据称被盗数据包括:

  • 发票和收据
  • 会计文件和财务记录
  • 员工个人档案和雇佣合同
  • 人事记录和证书
  • 保密协议和非披露文件

安全专家认定8Base主要是一个数据勒索操作,通过窃取信息并威胁发布来迫使受害者支付赎金。

大众官方回应

针对这些指控,大众汽车发言人确认公司知晓此"事件",但强调对大众主要IT基础设施没有影响。此声明表明入侵点可能是关联实体,如供应商、合作伙伴或子公司。

大众在全球拥有153家生产工厂,旗下包括奥迪、保时捷和兰博基尼等知名品牌,任何数据泄露都代表着重大风险。公司尚未确认是否有客户数据在此事件中受损。

更广泛的行业影响

这起据称的泄露事件凸显了通过网络供应链针对大公司的网络攻击日益增长的趋势。如果8Base的声称得到验证,员工个人数据和财务记录的暴露可能使大众面临监管机构的审查。

根据欧盟《通用数据保护条例》(GDPR),经证实的违规行为可能导致巨额罚款。随着调查继续,此事件为汽车行业提供了重要提醒:必须建立强大的第三方风险管理和持续安全监控,以防御复杂的网络威胁。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计