文章总结: 沃尔沃集团因供应商Conduent遭勒索攻击导致1.7万名员工数据泄露,涉及社保号等敏感信息。Conduent被入侵数月后才通知沃尔沃,最终受影响人数超2500万。结合近期车企频发的供应链安全事件,文章警示汽车行业应加强技术防护与快速响应机制,以应对日益严峻的网络威胁。 综合评分: 80 文章分类: 供应链安全,数据泄露,安全大事件
供应链安全失守!沃尔沃因供应商被黑至1.7万员工数据泄露
数世咨询
2026年2月12日 13:25 河北
近日,沃尔沃集团北美公司因商业服务提供商 Conduent 数据泄露事件影响的几家主要公司之一。关于本次事件详细如下:
01
汽车供应链被黑后的四大“骚操作”
Conduent 于 2025 年 1 月 13 日检测到其网络遭到入侵,调查显示,黑客自 2024 年 10 月 21 日起就已访问其网络。攻击者获取了姓名、地址、社会保障号码、出生日期、健康保险数据和医疗信息等个人信息。Safepay 勒索软件组织声称对 2025 年 2 月 Conduent 遭受的攻击负责。
Conduent采取多项应对措施:
1、2025年4月向美国证券交易委员会提交了相关披露文件。
2、设立了专门的呼叫中心来处理消费者的咨询。
3、启动第三方取证调查,配合执法部门开展深入调查;
4、组建内部外部专家团队,详细分析受影响数据,甄别涉及的个人信息。
最后还代表沃尔沃集团向受影响个人发送的通知函,为受数据泄露影响的公司提供打印/邮件室、文档处理等服务。
02
瞒报一年!北美沃尔沃被动“背锅”
直到2026年1月沃尔沃才得知此事,对此,沃尔沃集团向缅因州总检察长报告称,近17000名员工受到影响。根据 Conduent 于 2025 年 10 月向美国各州总检察长办公室提交的数据泄露通知,该事件似乎影响了大约1000 万人。
然而,该公司最近向各州总检察长提供的最新消息显示,此次数据泄露事件影响的人数是最初估计的两倍多。例如,在德克萨斯州,受影响的人数已从400万增加到1500万。此外,俄勒冈州也有超过1000万人受到影响。因此,Conduent 数据泄露事件影响了至少 2500 万人。
这并非沃尔沃集团近几个月来唯一一起第三方数据泄露事件。2025年9月,这家卡车制造商通知员工,沃尔沃北美供应商Miljödata遭遇勒索软件攻击,导致87万账户数据泄露.
03
汽车行业网络安全警示
随着数字化转型加速,汽车行业面临的网络安全威胁日益严峻。以下是近年来汽车行业遭受网络攻击的典型案例,提醒汽车企业务必加强防护:
- 2022年,蔚来汽车39.9万条车主数据泄露,包括蔚来员工数据、车主身份证、用户地址,甚至车主贷款数据等客户私密信息。
- 2023年,日本丰田汽车因云环境中的设置错误,导致215万名日本丰田车主数据泄露。
- 2024年,知名汽车售后服务商Advance Auto Parts被攻击,黑客盗取了约3TB的数据泄露,泄露信息包括3.8亿客户隐私信息。
- 2025年,英国汽车制造商捷豹路虎遭网络攻击,导致其英国及国际工厂停产近六周,33,000 名员工集体休假,影响超过 5,000 家供应链与关联企业。
车联网安全不仅关系车企声誉,更关系用户生命财产安全,当下新能源汽车越来越智能,对于黑客而言,攻击面也越来越大,特别是针对供应链的攻击,车企应该完善技术防护,建立快速响应机制。
* 本文为泽钧编译,原文地址:https://www.securityweek.com/ 注:图片均来源于网络,无法联系到版权持有者。如有侵权,请与后台联系,做删除处理。
— 【 THE END 】—
🎉 大家期盼很久的#数字安全交流群来了!快来加入我们的粉丝群吧!
🎁多种报告,产业趋势、技术趋势
这里汇聚了行业内的精英,共同探讨最新产业趋势、技术趋势等热门话题。我们还有准备了专属福利,只为回馈最忠实的您!
👉 扫码立即加入,精彩不容错过!
😄嘻嘻,我们群里见!
更多推荐
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:数世咨询 《供应链安全失守!沃尔沃因供应商被黑至1.7万员工数据泄露》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论