沃尔沃发生数据泄露:因供应商被黑

admin 2026-02-17 20:03:24 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 沃尔沃北美公司因供应商Conduent被黑导致1.7万名员工及客户个人信息泄露,涉及姓名、社保号及医疗信息等。事件发生于2024年底至2025年初,受影响方将获得一年的身份监控服务。此次泄露再次凸显供应链安全风险及第三方管理的重要性。 综合评分: 65 文章分类: 数据泄露,供应链安全,安全大事件


cover_image

沃尔沃发生数据泄露:因供应商被黑

安全内参编译 安全内参编译

安全内参

2026年2月11日 18:15 北京

关注我们

带你读懂网络安全

由于外包公司Conduent在一年前被黑,泄露了沃尔沃北美公司1.7万名员工/客户的个人信息;

Conduent日前向沃尔沃员工/客户发送数据泄露通知,将提供至少1年的免费身份监控服务,包括信用监控、暗网监控及身份恢复服务。

前情回顾·数据泄露狂潮

  • 高端运动品牌7200万用户个人信息疑似泄露,官方称正在调查
  • 人肉利器?1750万名Instagram用户的姓名电话住址泄露
  • 因电商巨头被黑,韩国近七成民众数据泄露
  • ChatGPT开发者数据大规模泄露,但是OpenAI说没被黑

安全内参2月11日消息,沃尔沃集团北美公司日前披露了一起间接的数据泄露事件。起因是美国商业服务巨头Conduent的IT系统遭到入侵,沃尔沃正是它服务的客户。

沃尔沃集团是瑞典跨国企业,北美公司负责集团在美国、加拿大和墨西哥的运营。公司主要专注于商用车辆和重型设备的制造,产品涵盖卡车、公交车、建筑设备、发动机以及工业动力系统。

沃尔沃集团旗下拥有沃尔沃卡车、马克卡车、雷诺卡车等商用车品牌。需要注意的是,沃尔沃集团与沃尔沃汽车是共用品牌的两家独立公司,后者为中国公司吉利收购控制,主要生产乘用车。

外包公司泄露沃尔沃

1.7万名员工/客户的个人信息

2025年底,Conduent披露了一起大规模数据泄露事件,沃尔沃集团北美公司约1.7万名客户,以及其员工和/或公司工作人员的个人信息因此遭到暴露。

Conduent是一家美国业务流程外包(BPO)公司,为政府和企业提供数字化平台和相关服务。

该公司在2024年10月21日至2025年1月13日期间遭遇安全事件,威胁行为者窃取了个人的全名、社会安全号码(SSN)、出生日期、健康保险保单信息、身份证件号码以及医疗信息。

Conduent尚未确认受影响个人的确切数量,但此前披露称,该事件影响了俄勒冈州的1050万人以及德克萨斯州的1550万人。

目前,该公司正代表其客户向受影响方发送通知,并向沃尔沃集团北美公司的客户和员工提供至少1年的免费身份监控服务,包括信用监控、暗网监控以及身份恢复服务。

此外,通知接收者还被建议考虑在其信用报告中设置欺诈告警或进行安全冻结。

沃尔沃近年来发生多起安全事件

沃尔沃集团北美公司近期还遭遇了另一场新的数据泄露事件,同样由第三方供应商引发,暴露了员工的全名和社会安全号码等数据。

2025年8月,IT服务供应商Miljödata遭到入侵,导致150万人的信息被暴露,其中包括瑞典和美国的沃尔沃集团员工。

2021年,沃尔沃汽车曾发生一起安全事件,黑客从其服务器中窃取了研发数据。一家名为“Snatch”的数据勒索组织宣称对此次事件负责,并将所窃取的文件泄露在其勒索门户网站上。

参考资料:bleepingcomputer.com

推荐阅读

  • 网安智库平台长期招聘兼职研究员
  • 欢迎加入“安全内参热点讨论群”

点击下方卡片关注我们,

带你一起读懂网络安全 ↓


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全内参 安全内参编译 安全内参编译《沃尔沃发生数据泄露:因供应商被黑》

评论:0   参与:  0