供应链安全失守!沃尔沃因供应商被黑至1.7万员工数据泄露

近日,沃尔沃集团北美公司因商业服务提供商 Conduent 数据泄露事件影响的几家主要公司之一。关于本次事件详细如下:
Conduent 于 2025 年 1 月 13 日检测到其网络遭到入侵,调查显示,黑客自 2024 年 10 月 21 日起就已访问其网络。攻击者获取了姓名、地址、社会保障号码、出生日期、健康保险数据和医疗信息等个人信息。Safepay 勒索软件组织声称对 2025 年 2 月 Conduent 遭受的攻击负责。

Conduent采取多项应对措施:
1、2025年4月向美国证券交易委员会提交了相关披露文件。
2、设立了专门的呼叫中心来处理消费者的咨询。
3、启动第三方取证调查,配合执法部门开展深入调查;
4、组建内部外部专家团队,详细分析受影响数据,甄别涉及的个人信息。
最后还代表沃尔沃集团向受影响个人发送的通知函,为受数据泄露影响的公司提供打印/邮件室、文档处理等服务。
直到2026年1月沃尔沃才得知此事,对此,沃尔沃集团向缅因州总检察长报告称,近17000名员工受到影响。根据 Conduent 于 2025 年 10 月向美国各州总检察长办公室提交的数据泄露通知,该事件似乎影响了大约1000 万人。
然而,该公司最近向各州总检察长提供的最新消息显示,此次数据泄露事件影响的人数是最初估计的两倍多。例如,在德克萨斯州,受影响的人数已从400万增加到1500万。此外,俄勒冈州也有超过1000万人受到影响。因此,Conduent 数据泄露事件影响了至少 2500 万人。
这并非沃尔沃集团近几个月来唯一一起第三方数据泄露事件。2025年9月,这家卡车制造商通知员工,沃尔沃北美供应商Miljödata遭遇勒索软件攻击,导致87万账户数据泄露。
03-汽车行业网络安全警示
随着数字化转型加速,汽车行业面临的网络安全威胁日益严峻。以下是近年来汽车行业遭受网络攻击的典型案例,提醒汽车企业务必加强防护:
2022年,蔚来汽车39.9万条车主数据泄露,包括蔚来员工数据、车主身份证、用户地址,甚至车主贷款数据等客户私密信息。
2023年,日本丰田汽车因云环境中的设置错误,导致215万名日本丰田车主数据泄露。
2024年,知名汽车售后服务商Advance Auto Parts被攻击,黑客盗取了约3TB的数据泄露,泄露信息包括3.8亿客户隐私信息。
2025年,英国汽车制造商捷豹路虎遭网络攻击,导致其英国及国际工厂停产近六周,33,000 名员工集体休假,影响超过 5,000 家供应链与关联企业。
