新聞 | iThome ( ) • 2024-04-30 13:06

背景图片来源/Volkswagen AG

德国媒体报导,德国福斯汽车(Volkswagen)曾遭到骇客入侵网路,并窃取近2万份和汽车与电动车相关的机密文件,时间长达5年。

德国ZDFheute及《明镜》(Spiegel)记者看到一份福斯针对网路攻击的调查文件做出报导。

这份文件显示,这家汽车大厂网路从2010年到2015年之间遭一个骇客组织入侵,外泄包含智财的档案。骇客可能在2010年即开始研究福斯汽车的IT基础架构,寻找可能滥用的漏洞,他们成功在2011年存取福斯IT基础架构,并在2014年之间,多次将机密文件传送到外部伺服器。在犯案后,还删除了作案迹证。

但事后调查的资安专家恢复证据,得以重建骇客窃取文件的目标。文件显示,遭到窃取的档案包括汽油引擎、变速箱、双离合器变速箱(dual-clutch transmission)研究。此外,福斯汽车的电动车,包括引擎、燃料电池研究相关文件也是骇客下手的目标。总计共有超过1.9万份文件遭到窃取。

三波攻击来自同一组人,至于骇客的身份,根据福斯文件,研究人员从骇客的IP位址、使用的软体工具及时区,推测骇客来自中国。虽然没有确切证据,但资料指向源自中国政府、甚至解放军。

不过中国驻德国大使驳斥中国政府涉入本案,强调中国也同样谴责网路间谍活动。

去年9月福斯汽车曾发生IT设施运作中断事件,导致5座工厂暂停营运。但该公司表示并非网路攻击。

汽车大厂自来是窃密行动的目标。2021年汽车大厂Volvo Cars网路也遭骇,致使公司研发资料被窃。其他车厂从福特、通用、丰田、法拉利等,也都发生被骇客攻击或中勒索软体,导致客户个资外流。