Hàng loạt công ty sản xuất ô tô Ford, Tesla, Toyota bị lộ bí mật thương mại

Các tài liệu nhạy cảm của 100 công ty sản xuất ô tô bao gồm Ford, Tesla, Toyota đã bị lộ thông qua giao thức rsync. Ảnh hưởng lớn nhất là từ công ty Level One Robotics và thậm chí một hợp đồng thỏa thuận nhạy cảm của Telsa cũng đã bị rò rỉ qua sự cố này.

Công ty chuyên nghiên cứu về bảo mật UpGuard Cyber ​​Risk đã tiết lộ hôm thứ 6 vừa qua rằng, một số lượng tài liệu nhạy cảm từ 100 công ty sản xuất ô tô bao gồm cả Ford, Tesla, Toyota, ThyssenKrupp, GM, Fiat Chrysler đã bị phơi bày tại một máy chủ công cộng.

Cụ thể, Level One Robotics - công ty chuyên cung cấp dịch vụ tự động hóa công nghiệp đã bị rò rỉ dữ liệu thông qua rsync - một giao thức truyền tệp phổ biến được sử dụng để sao lưu các tập dữ liệu lớn. Hầu hết các công ty sản xuất ô tô lớn khác đều sử dụng giao thức rsync và dữ liệu cũng sẽ bị phơi bày thông qua cách này. Tin tức đã được trang New York Times báo cáo đầu tiên.

[caption id="attachment_101016" align="aligncenter" width="640"] Ảnh chụp màn hình dữ liệu trong mục "customer" của Level One đã bị phơi bày.[/caption]

Theo các nhà nghiên cứu bảo mật, máy chủ nơi thực hiện quá trình rsync đã không được đặt hạn chế. Điều này cũng đồng nghĩa với việc bất cứ ứng dụng rsync nào được kết nối với cổng rsync đều có quyền truy cập để tải dữ liệu xuống. UpGuard Cyber ​​Risk cũng đã công bố tài khoản và cách mà công ty đã tìm ra việc vi phạm dữ liệu như thế nào, để thấy rằng một công ty trong chuỗi cung ứng cũng có thể làm ảnh hưởng đến của các công ty lớn, thông qua các giao thức trông có vẻ chặt chẽ.

Không những thế nếu một người biết rõ giao thức tìm kiếm này còn có thể truy cập bí mật về thương mại của các công ty sản xuất ô tô. Vẫn chưa rõ hàng loạt dữ liệu này đang bị nắm giữ bởi một đối tượng cụ thể nào không nhưng một nhà sản xuất bị ảnh hưởng đã thông báo với  TechCrunch rằng, công ty vẫn chưa bị lộ dữ liệu nhạy cảm hoặc độc quyền từ sự cố này.

Tại sự cố vừa qua 157 gigabyte dữ liệu đã bị phơi bày là kho dữ liệu trong vòng 10 năm bao gồm sơ đồ lắp ráp, sơ đồ sàn nhà xưởng và bố trí, cấu hình rô-bốt và tài liệu, biểu mẫu yêu cầu biểu tượng ID, biểu mẫu yêu cầu truy cập VPN. Thậm chí còn có cả thỏa thuận nhạy cảm của công ty Telsa.

[caption id="attachment_101014" align="aligncenter" width="640"] Bản vẽ CAD của Level One bị phơi bày.[/caption] [caption id="attachment_101015" align="aligncenter" width="640"] Sơ đồ lắp ráp của Level One bị rò rỉ.[/caption]

Theo Quỳnh Như ICTnews/ TechCrunch

Tags:

Chương mới của nền kinh tế

Chính phủ vừa tái khẳng định quyết tâm theo đuổi kịch bản tăng trưởng GDP 8,0% và thậm chí phấn đấu đạt 8,3 – 8,5% trong năm 2025.

Bệnh viện Đa khoa Quốc tế Huế vươn tầm quốc gia và khu vực

Vừa qua, trong chương trình giao lưu Văn hoá Kinh tế Việt - Nhật, Bệnh viện Đa khoa Quốc tế Huế đã có buổi làm việc cùng Đại sứ quán Nhật Bản tại Việt Nam trong việc hợp tác, trao đổi về y khoa, công nghệ trong lĩnh vực y tế.

Kiến tạo không gian số quốc gia thống nhất

Từ ngày 1/7, 34 tỉnh, thành phố chính thức đi vào hoạt động theo mô hình chính quyền địa phương 2 cấp. Để triển khai Nghị quyết số 57-NQ/TW (Nghị quyết 57) về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia trong bối cảnh này, Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số đã ban hành Kế hoạch số 02-KH/BCĐTW ngày 19/6/2025 về thúc đẩy chuyển đổi số liên thông, đồng bộ, nhanh và hiệu quả đáp ứng yêu cầu sắp xếp tổ chức lại bộ máy của hệ thống chính trị.

Video