Hàng loạt công ty sản xuất ô tô Ford, Tesla, Toyota bị lộ bí mật thương mại

23/07/2018 08:13 PM | Kinh doanh

Các tài liệu nhạy cảm của 100 công ty sản xuất ô tô bao gồm Ford, Tesla, Toyota đã bị lộ thông qua giao thức rsync. Ảnh hưởng lớn nhất là từ công ty Level One Robotics và thậm chí một hợp đồng thỏa thuận nhạy cảm của Telsa cũng đã bị rò rỉ qua sự cố này.

Hàng loạt công ty sản xuất ô tô Ford, Tesla, Toyota bị lộ bí mật thương mại

Công ty chuyên nghiên cứu về bảo mật UpGuard Cyber ​​Risk đã tiết lộ hôm thứ 6 vừa qua rằng, một số lượng tài liệu nhạy cảm từ 100 công ty sản xuất ô tô bao gồm cả Ford, Tesla, Toyota, ThyssenKrupp, GM, Fiat Chrysler đã bị phơi bày tại một máy chủ công cộng.

Cụ thể, Level One Robotics - công ty chuyên cung cấp dịch vụ tự động hóa công nghiệp đã bị rò rỉ dữ liệu thông qua rsync - một giao thức truyền tệp phổ biến được sử dụng để sao lưu các tập dữ liệu lớn. Hầu hết các công ty sản xuất ô tô lớn khác đều sử dụng giao thức rsync và dữ liệu cũng sẽ bị phơi bày thông qua cách này. Tin tức đã được trang New York Times báo cáo đầu tiên.

Hàng loạt công ty sản xuất ô tô Ford, Tesla, Toyota bị lộ bí mật thương mại - Ảnh 1.

Ảnh chụp màn hình dữ liệu tronvg mục "customer" của Level One đã bị phơi bày.

Không những thế nếu một người biết rõ giao thức tìm kiếm này còn có thể truy cập bí mật về thương mại của các công ty sản xuất ô tô. Vẫn chưa rõ hàng loạt dữ liệu này đang bị nắm giữ bởi một đối tượng cụ thể nào không nhưng một nhà sản xuất bị ảnh hưởng đã thông báo với  TechCrunch rằng, công ty vẫn chưa bị lộ dữ liệu nhạy cảm hoặc độc quyền từ sự cố này.Theo các nhà nghiên cứu bảo mật, máy chủ nơi thực hiện quá trình rsync đã không được đặt hạn chế. Điều này cũng đồng nghĩa với việc bất cứ ứng dụng rsync nào được kết nối với cổng rsync đều có quyền truy cập để tải dữ liệu xuống. UpGuard Cyber ​​Risk cũng đã công bố tài khoản và cách mà công ty đã tìm ra việc vi phạm dữ liệu như thế nào, để thấy rằng một công ty trong chuỗi cung ứng cũng có thể làm ảnh hưởng đến của các công ty lớn, thông qua các giao thức trông có vẻ chặt chẽ.

Tại sự cố vừa qua 157 gigabyte dữ liệu đã bị phơi bày là kho dữ liệu trong vòng 10 năm bao gồm sơ đồ lắp ráp, sơ đồ sàn nhà xưởng và bố trí, cấu hình rô-bốt và tài liệu, biểu mẫu yêu cầu biểu tượng ID, biểu mẫu yêu cầu truy cập VPN. Thậm chí còn có cả thỏa thuận nhạy cảm của công ty Telsa.

Hàng loạt công ty sản xuất ô tô Ford, Tesla, Toyota bị lộ bí mật thương mại - Ảnh 2.

Bản vẽ CAD của Level One bị phơi bày.

Hàng loạt công ty sản xuất ô tô Ford, Tesla, Toyota bị lộ bí mật thương mại - Ảnh 3.

Sơ đồ lắp ráp của Level One bị rò rỉ.

Hàng loạt công ty sản xuất ô tô Ford, Tesla, Toyota bị lộ bí mật thương mại - Ảnh 4.

Thỏa thuận của Telsa bị lộ.


Hàng loạt công ty sản xuất ô tô Ford, Tesla, Toyota bị lộ bí mật thương mại - Ảnh 5.

Giấy phép lái xe của một nhân viên Leval One.


Đặc biệt là thông tin cá nhân rất chi tiết của một nhân viên Level One Robotics cũng đã bị rò rỉ, bao gồm giấy phép lái xe, hộ chiếu và dữ liệu tại Level One Robotics như hóa đơn, hợp đồng và tài khoản ngân hàng của người này.

Hàng loạt công ty sản xuất ô tô Ford, Tesla, Toyota bị lộ bí mật thương mại - Ảnh 6.

Thông tin hộ chiếu

Hàng loạt công ty sản xuất ô tô Ford, Tesla, Toyota bị lộ bí mật thương mại - Ảnh 7.

Thông tin về tài khoản ngân hàng.


Trên thực tế, rò rỉ thông tin này đã được UpGuard Cyber ​​Risk phát hiện vào ngày 1/7, sau đó công ty đã tiếp cận với Level One và ngăn chặn sự tiếp xúc vào ngày hôm sau.

Từ mối nguy hiểm trên, UpGuard cũng đưa ra lời khuyên: tất cả các giao thức rsync nên được hạn chế bởi địa chỉ IP. Các nhà nghiên cứu cũng đề nghị khách hàng phải được xác thực trước khi truy cập vào rsync, cũng như nhận được các nguồn dữ liệu từ giao thức này. Nếu các biện pháp này không được đưa ra, giao thức rsync có thể bị truy cập công khai.


Theo Quỳnh Như

Ictnews

Cùng chuyên mục
XEM

NỔI BẬT TRANG CHỦ

"Đốt" 14 tỷ cho R&D trong 3 năm mà vẫn ra về tay trắng trên Shark Tank, người trong ngành chỉ ra 2 cái sai và 4 bài toán T-Farm cũng như các startup nông nghiệp cần giải nếu muốn thắng trong lĩnh vực này

Đoạt giải nhất Vietnam Startup Wheel 2019 mà lại ra về tay trắng khi gọi vốn trên Shark Tank, T-Farm cần giải bài toán đầu tiên là về sản phẩm. 25 triệu đồng/sản phẩm basic thì số lượng người có thể chấp nhận được mức giá này cực kỳ thấp, đa số là người "có tiền". Mà không, chính xác là người "thừa tiền". Trung quốc đã làm được những chiếc máy trồng rau năng suất cao hơn T-Farm với mức giá rẻ hơn, khoảng 4.000 NDT (xấp xỉ 13 triệu đồng)/chiếc, năng suất gấp 5 lần T-Farm…

Câu chuyện kinh doanh

Từ kế hoạch tỷ đô của Bamboo Airways, nhìn lại FLC Faros: Từng làm chao đảo thị trường chứng khoán, vốn hóa đỉnh điểm gần 5 tỷ USD

Bamboo Airways nếu lên sàn sẽ là cổ phiếu thứ 3 trong hệ thống FLC Group. Trước đó, cổ phiếu của FLC Faros khi lên sàn đã tăng giá mạnh mẽ và lọt top những mã có vốn hóa lớn nhất trên sàn.

GrabBus chính thức được triển khai thử nghiệm ở Sài Gòn, bắt đầu cạnh tranh trực tiếp với xe buýt truyền thống

Khách hàng tại TP. HCM và Vũng Tàu có thể đặt vé xe buýt cho tuyến liên tỉnh sân bay Tân Sơn Nhất (TP. HCM) - Vũng Tàu trên app của Grab. Đây là ứng dụng vận tải mới, có thể cạnh tranh trực tiếp với xe buýt truyền thống trong thời gian tới ở nội thành TP.HCM.

Case study

Nếu là giảng viên, đây sẽ là 7 “bài tủ” của Elon Musk: Marketing “0 đồng”, startup là phải ngủ tại văn phòng, chỉ trích là “kim chỉ nam” …

Hành trình trở thành tỷ phú của Elon Musk chứa đựng đầy những bài học giá trị và có ý nghĩa. Thành công với 3 công ty thuộc 3 lĩnh vực khác nhau, Musk là một hình mẫu điển hình truyền cảm hứng cho cộng đồng khởi nghiệp thế giới.

Đọc thêm