蔚來汽車于12月21日晨間于港交所發(fā)布公告,對此前黑客竊取公司內(nèi)部數(shù)據(jù)作出進一步回應(yīng)。
根據(jù)公告顯示,此前蔚來公司被竊取的,截至2021年8月之前的部分中國用戶信息及車輛銷售數(shù)據(jù)目前已被第三方違法出售。
據(jù)了解,黑客組織盜取了約2.28萬條內(nèi)部員工數(shù)據(jù)、39.9萬條車主ID數(shù)據(jù)、65萬條用戶地址數(shù)據(jù)以及485萬條蔚來注冊用戶數(shù)據(jù)。
非法出售的數(shù)據(jù)與勒索相同,以比特幣作為支付形式。售價為員工數(shù)據(jù)0.15比特幣、車主ID數(shù)據(jù)0.25比特幣。
20日晚,一張疑似黑客售賣從蔚來處竊取數(shù)據(jù)的截圖在社交平臺傳播。黑客聲稱“給了蔚來兩次機會,但蔚來不愿買斷這部分?jǐn)?shù)據(jù)保護車主和用戶,因此決定有償曝光。”
蔚來表示,公司已在中國就該事件發(fā)布公開聲明,其中提供了解答用戶有關(guān)數(shù)據(jù)泄露事件的專門熱線及郵件地址。同時,蔚來承諾對其因數(shù)據(jù)泄露事件給用戶造成的損失承擔(dān)責(zé)任。
蔚來還在公告中補充道,稱會采取一切可能方式支持其用戶。公司持續(xù)與相關(guān)政府部門合作調(diào)查此事件,并采取必要措施控制潛在損失。公司在此重申其對保護用戶數(shù)據(jù)安全及隱私的承諾,同時對此次事件深表歉意。
在此事曝光的12月20日當(dāng)晚,蔚來創(chuàng)始人、董事長李斌也在蔚來官方社區(qū)就用戶泄露一事發(fā)文。李斌在道歉信中寫道:“保護好用戶信息安全是我們的責(zé)任,我們沒有做好,向大家深表歉意,會對此次事件給用戶帶來的損失承擔(dān)責(zé)任。我們會協(xié)同有關(guān)部門深入調(diào)查此次事件,對竊取和買賣此次事件相關(guān)數(shù)據(jù)的違法犯罪行為追查到底。我們不會與不法行為妥協(xié),也請大家及時提供線索。”
蔚來首席信息安全科學(xué)家、信息安全委員會負(fù)責(zé)人盧龍則對此次泄露事件的具體安全危害作出補充說明。盧龍表示,本次事件不涉及車輛使用中產(chǎn)生的數(shù)據(jù)(如行車軌跡、座艙數(shù)據(jù)),也不影響車輛的駕乘或遠(yuǎn)程控制。