Кража конфиденциальных данных дизайн-студии Nissan
Японский автопроизводитель Nissan подтвердил кражу конфиденциальных данных. В результате кражи конфиденциальных данных потеряны данные о дизайне автомобилей.
Во вторник, 26 августа, компания Nissan подтвердила журналистам, что в середине месяца пострадала в результате несанкционированного доступа к серверу одной из своих дочерних компаний, Creative Box Inc. (CBI).
Японская компания CBI — это расположенная в Токио дизайн-студия, принадлежащая Nissan Motor Co. Ltd. Эта студия позиционируется «мозговой центр», специализирующийся на разработке экспериментальных и концептуальных автомобилей.
Представитель Nissan сообщил, что 16 августа 2025 г. был выявлен несанкционированный доступ к серверу данных Creative Box.
Это заявление последовало за сообщением хакерской группировки Qilin, которая управляет собственным вирусом-вымогателем. Злоумышленники заявили о краже 4 ТБ данных студии CBI, включая 3D-модели автомобилей, внутренние отчеты, финансовые документы, а также сведения о рабочих процессах VR-дизайна и фотографии.
По словам представителя Nissan Japan, специалисты CBI предприняли экстренные меры обеспечения безопасности. Доступ к серверу был оперативно заблокирован. Об инциденте компания уведомила правоохранительные органы.
20 августа группировки Qilin на своем портале в дарквебе указала дизайн-студию Creative Box в числе жертв. Хакеры заявили о краже всех дизайн-проектов и пригрозили опубликовать их, что может дать преимущества конкурентам компании Nisssan.
В качестве доказательства своих слов злоумышленники опубликовали 16 фотографий из массива украденных данных. В этих графических документах представлены 3D-проекты автомобилей, электронные таблицы, документы и изображения салона.
В настоящее время Nissan и CBI продолжают расследование инцидента. Поскольку Nissan Japan является единственны клиентом взломанной хакерами студии, то утечка данных затронула только этого автопроизводителя. Таким образом, в списке украденных данных нет информации ни клиентов, ни подрядчиков, ни каких-либо других компаний или лиц.
В этом году операторы вируса-вымогателя Qilin особенно активны. В числе жертв этой хакерской группировки оказались издательская группа Lee Enterprises и фармацевтическая компания Inotiv.
Злоумышленники эксплуатировали уязвимость в инструменте мониторинга Kickidler и две уязвимости Fortinet (CVE-2024-21762, CVE-2024-55591), которые позволяли им удаленно выполнять код на устройствах без аутентификации.
Источник: Bleeping Computer