Tag

資安漏洞

Browsing
科技

針對日產汽車(Nissan)近期遭勒索軟體集團 Everest 攻擊的事件,讓消費者意識到更深層的結構性危機。這不只是 Nissan 一家的問題,而是整個汽車工業在「軟體定義汽車(SDV)」轉型中,最脆弱的軟肋。最新的查證顯示,Everest 集團聲稱竊取的 910GB 數據,其源頭並非 Nissan 本社的中央伺服器,而是其北美經銷商使用的第三方檔案傳輸系統。其中包含客戶貸款申請資訊、經銷商營運報表,甚至是部分車主的車輛服務記錄。這是典型的「跳板攻擊」。大品牌雖然強化了自身的防火牆,但合作的第三方軟體供應商(如 Red Hat 的 GitLab 環境或檔案交換系統)若有漏洞,品牌防線形同虛設。