2018年05月09日
Bycyklen 在其官方網(wǎng)站上指出,2018年5月4日星期五~5月5日星期六之間的夜晚時(shí)段,這名黑客實(shí)施了入侵。Bycyklen 表示,此次入侵活動(dòng)“相當(dāng)原始”,并暗示可能是發(fā)起攻擊的黑客可能非常了解 Bycyklen IT 基礎(chǔ)設(shè)施。
受到黑客入侵的影響,該組織部署的全部1860輛自行車(chē)在5月5日早上皆無(wú)法正常使用。
受影響的自行車(chē)皆裝有一臺(tái) Android 平板電腦,并接入 Bycyklen 數(shù)據(jù)庫(kù)以記錄自行車(chē)的租借信息以及行駛軌跡。數(shù)據(jù)庫(kù)被刪除后,用戶(hù)無(wú)法成功解鎖自行車(chē)。
Bycyklen 方面在 Facebook 上發(fā)文稱(chēng),要修復(fù)此項(xiàng)問(wèn)題,他們需要以手動(dòng)方式對(duì)全部自行車(chē)進(jìn)行更新。在追蹤自行車(chē)并重新啟動(dòng)其中安裝的 Android 平板電腦之后,員工們已經(jīng)在5月5日成功恢復(fù)了200輛自行車(chē)。該公司表示,將所有自行車(chē)恢復(fù)至正常工作狀態(tài)“仍需要一些時(shí)間”。
在對(duì)攻擊進(jìn)行分析之后,2018年5月7日 Bycyklen 網(wǎng)站更新表示,他們沒(méi)有發(fā)現(xiàn)任何黑客竊取數(shù)據(jù)的跡象:
“此次攻擊直接針對(duì)我們的業(yè)務(wù),而非我們的用戶(hù)。我們不存儲(chǔ)支付卡信息,我們保存的惟一信息就是用戶(hù)的電子郵件地址、電話號(hào)碼以及 Bycyklen 自行車(chē) PIN 碼?!?/p>
出于安全方面的考慮,該公司提醒用戶(hù)盡快更改密碼。Bycyklen 目前正在 Facebook 頁(yè)面上開(kāi)展“尋寶”活動(dòng),即鼓勵(lì)用戶(hù)們上報(bào)存在問(wèn)題的自行車(chē),以便員工們及時(shí)前往進(jìn)行更新與恢復(fù)。
注:本文由E安全編譯報(bào)道
江蘇國(guó)駿--幫您落實(shí)“業(yè)務(wù)不停、數(shù)據(jù)不丟、管理不難”的整體信息安全目標(biāo)?。?/span>CIA)
產(chǎn)品方案應(yīng)用:網(wǎng)絡(luò)安全,數(shù)據(jù)安全,運(yùn)維管理;
人員能力提升:崗位評(píng)估,培訓(xùn)認(rèn)證,意識(shí)教育;
制度流程落地:制度建設(shè),合規(guī)檢查,追責(zé)溯源;
專(zhuān)業(yè)服務(wù)保障:顧問(wèn)咨詢(xún),風(fēng)險(xiǎn)測(cè)評(píng),安全加固。