Перейти к основному содержанию
Аналитика информационной безопасности
Экспертно-аналитический центр InfoWatch более десяти лет собирает и анализирует данные в сфере информационной безопасности, публикует аналитические отчёты, дайджесты и новости.
Основное внимание — утечкам персональных данных, безопасности цифровой экономики, защите автоматизированных систем управления.
04 сентября 2025

Кража конфиденциальных данных дизайн-студии Nissan

Японский автопроизводитель Nissan подтвердил кражу конфиденциальных данных. В результате кражи конфиденциальных данных потеряны данные о дизайне автомобилей.

Во вторник, 26 августа, компания Nissan подтвердила журналистам, что в середине месяца пострадала в результате несанкционированного доступа к серверу одной из своих дочерних компаний, Creative Box Inc. (CBI).

Японская компания CBI — это расположенная в Токио дизайн-студия, принадлежащая Nissan Motor Co. Ltd. Эта студия позиционируется «мозговой центр», специализирующийся на разработке экспериментальных и концептуальных автомобилей.

Представитель Nissan сообщил, что 16 августа 2025 г. был выявлен несанкционированный доступ к серверу данных Creative Box.

Это заявление последовало за сообщением хакерской группировки Qilin, которая управляет собственным вирусом-вымогателем. Злоумышленники заявили о краже 4 ТБ данных студии CBI, включая 3D-модели автомобилей, внутренние отчеты, финансовые документы, а также сведения о рабочих процессах VR-дизайна и фотографии.

По словам представителя Nissan Japan, специалисты CBI предприняли экстренные меры обеспечения безопасности. Доступ к серверу был оперативно заблокирован. Об инциденте компания уведомила правоохранительные органы.

20 августа группировки Qilin на своем портале в дарквебе указала дизайн-студию Creative Box в числе жертв. Хакеры заявили о краже всех дизайн-проектов и пригрозили опубликовать их, что может дать преимущества конкурентам компании Nisssan.

В качестве доказательства своих слов злоумышленники опубликовали 16 фотографий из массива украденных данных. В этих графических документах представлены 3D-проекты автомобилей, электронные таблицы, документы и изображения салона.

В настоящее время Nissan и CBI продолжают расследование инцидента. Поскольку Nissan Japan является единственны клиентом взломанной хакерами студии, то утечка данных затронула только этого автопроизводителя. Таким образом, в списке украденных данных нет информации ни клиентов, ни подрядчиков, ни каких-либо других компаний или лиц.

В этом году операторы вируса-вымогателя Qilin особенно активны. В числе жертв этой хакерской группировки оказались издательская группа Lee Enterprises и фармацевтическая компания Inotiv.

Злоумышленники эксплуатировали уязвимость в инструменте мониторинга Kickidler и две уязвимости Fortinet (CVE-2024-21762, CVE-2024-55591), которые позволяли им удаленно выполнять код на устройствах без аутентификации.

Источник: Bleeping Computer

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все утечки