Nissan mengkonfirmasi paparan data 21.000 pelanggan setelah pelanggaran Red Hat
Nissan Motor Co. mengumumkan bahwa informasi pribadi sekitar 21.000 pelanggan telah disusupi karena pelanggaran keamanan yang terjadi di perusahaan Red Hat pada bulan September 2025. Insiden tersebut melibatkan akses tidak sah ke server di pemasok Amerika, yang dikontrak untuk mengembangkan sistem manajemen pelanggan untuk dealer pembuat mobil Jepang. Data yang terpengaruh hanya milik konsumen yang membeli kendaraan atau melakukan layanan di wilayah Fukuoka, di Japão.
Perusahaan Jepang tersebut menerima pemberitahuan resmi dari Red Hat pada tanggal 3 Oktober 2025 dan segera melaporkan kasus tersebut ke Comissão dari Proteção dari Informações Pessoais dari Japão. Não terdapat bukti bahwa informasi keuangan, seperti nomor kartu kredit, telah terungkap. Até Saat ini Nissan belum mencatat bukti penyalahgunaan data yang bocor.
Pelanggan yang terkena dampak memiliki akses ke nama lengkap, alamat fisik, nomor telepon, email, dan catatan terkait operasi penjualan. Produsen mobil tersebut menekankan bahwa lingkungan yang disusupi di Red Hat tidak berisi data konsumen selain yang dikonfirmasi.
Detail kejadian di Red Hat
Pelanggaran di Red Hat terdeteksi pada 26 September 2025, ketika perusahaan mengidentifikasi akses tidak sah ke instance GitLab terisolasi yang digunakan oleh tim konsultannya. Vendor bertindak cepat untuk menyingkirkan penyusup dan menerapkan penghalang terhadap upaya penyusupan lebih lanjut.
Serangan awal diklaim oleh kelompok yang dikenal sebagai Crimson Collective, yang mengklaim telah mengekstraksi ratusan gigabyte data dari ribuan repositori pribadi. Posteriormente, kelompok ShinyHunters bergabung dalam pemerasan, menerbitkan sampel untuk menekan korban.
Liputan lengkap: Indonésio News
Red Hat mengonfirmasi insiden tersebut pada awal Oktober, mengklarifikasi bahwa pengembangan produk inti dan sistem pendukung tidak terpengaruh. Perusahaan memulai pemberitahuan kepada pelanggan yang berpotensi terkena dampak dan memperkuat protokol keamanan di lingkungan pihak ketiga.
Informasi yang dikompromikan dan jangkauan yang terbatas
Data yang bocor secara eksklusif mencakup catatan pelanggan dari Nissan Fukuoka Sales Co., Ltd. sebelumnya, sehingga membatasi cakupan operasi lokal di Japão. Daftar tersebut mencakup nama, alamat, kontak telepon dan email, serta rincian yang digunakan dalam proses bisnis.
- Nama lengkap pemegang;
- Alamat tempat tinggal terdaftar;
- Nomor telepon rumah atau ponsel;
- Alamat email;
- Informasi penjualan dan layanan internal.
Tidak adanya data keuangan mengurangi risiko penipuan bank. Nissan menyarankan mereka yang terkena dampak untuk memantau komunikasi yang mencurigakan, seperti panggilan atau pesan palsu.
Produsen mobil tersebut menyoroti bahwa server yang disusupi didedikasikan untuk pengembangan khusus untuk dealernya, tanpa menyimpan informasi tambahan dari wilayah lain.

Tindakan yang diadopsi oleh Nissan
Perusahaan Jepang memperkuat pengawasan terhadap pemasok pihak ketiga setelah kejadian tersebut. Pihak internal Equipes melakukan analisis mendetail untuk memastikan cakupan kebocoran yang terbatas.
Nissan memulai kontak langsung dengan pelanggan yang terkena dampak, menawarkan panduan tentang perlindungan data pribadi. Perusahaan ini bekerja sama dengan pihak berwenang Jepang dalam penyelidikan yang sedang berlangsung.
Tidak ada gangguan yang tercatat dalam operasi global produsen mobil tersebut akibat insiden tersebut. Perusahaan berkomitmen untuk meningkatkan kontrol akses melalui kemitraan dengan pengembang eksternal.
Sejarah insiden dunia maya di Nissan
Episode ini menandai kasus keamanan siber kedua yang melibatkan Nissan di Japão pada tahun 2025. Pada bulan Agustus, anak perusahaan Creative Box Inc., yang bertanggung jawab atas desain, mengalami serangan ransomware yang dikaitkan dengan grup Qilin.
Ikuti: semua tentang Data pelanggan Nissan
Tahun sebelumnya, divisi pembuat mobil Amerika Utara mencatat pelanggaran yang mempengaruhi data 53.000 karyawan. Na Oceania, serangan oleh grup Akira mengungkap informasi dari 100.000 pelanggan.
Peristiwa sebelumnya ini melibatkan vektor serangan yang berbeda, seperti ransomware langsung pada anak perusahaan. Kasus yang terjadi saat ini menyoroti kerentanan dalam rantai pasokan perangkat lunak.
Risiko dalam rantai pasokan digital
Pelanggaran tidak langsung melalui pemasok menimbulkan ancaman yang semakin besar terhadap perusahaan besar. Empresas perusahaan otomotif bergantung pada mitra teknologi untuk manajemen kendaraan dan sistem konektivitas.
Insiden ini memperkuat perlunya audit rutin di lingkungan yang dialihdayakan. Organizações yang terkena dampak tidak langsung menghadapi tantangan dalam mendeteksi dan memitigasi dampak dengan cepat.
Para ahli menunjukkan bahwa kolaborasi antar kelompok kriminal, seperti yang terlihat dalam pemerasan terhadap Red Hat, mempersulit respons yang terkoordinasi. Interkoneksi digital memerlukan protokol keamanan terpadu antara kontraktor dan kontraktor.
Pedoman perlindungan data
Pelanggan harus tetap waspada terhadap upaya phishing yang mengeksploitasi informasi yang bocor. Recomenda-periksa sumber kontak tak terduga terkait kendaraan atau layanan.
Nissan menyarankan untuk memperbarui kata sandi pada platform online dan memantau aktivitas mencurigakan di akun pribadi. Não terdapat laporan eksploitasi aktif data hingga saat ini.
Perusahaan di sektor otomotif mengintensifkan investasi dalam enkripsi dan segmentasi jaringan untuk meminimalkan paparan di masa depan.
Nissan terus memantau lingkungan digital untuk mencari tanda-tanda penyalahgunaan catatan yang disusupi. Perusahaan menegaskan kembali komitmennya terhadap privasi konsumen globalnya.
Berita lainnya di Indonésio News
Lihat lainnya →
Adaptor CarPlay nirkabel Amazon memiliki diskon 50% dan peringkat persetujuan yang tinggi dari pengemudi
Diskon signifikan pada Galaxy S25 Plus mengurangi nilainya hingga di bawah 4500 reais di toko online
Resident Evil baru Zach Cregger mengabaikan permainan dan berfokus pada cerita yang belum pernah terjadi sebelumnya dengan karakter baru
Platform Epic Games merilis dua belas game beranggaran tinggi tanpa biaya permanen untuk pengguna PC
Penurunan harga PlayStation 5 Pro mempercepat penjualan ritel digital dan menghilangkan stok global
Pembaruan sistem Apple baru mengoptimalkan manajemen tugas mendesak untuk pengguna iPhone
Bocoran detail perangkat keras PlayStation portabel baru dengan grafis superior dari Xbox Series S
Ponsel lipat edisi baru menghadirkan sentuhan emas bagi para pesaing Olimpiade Musim Dingin
Oppo resmi meluncurkan Find X9 Ultra di seluruh dunia dengan lensa Hasselblad dan baterai tangguh
Tim Cook mengungkapkan prototipe iPhone dan iPod baru untuk merayakan ulang tahun Apple yang kelima puluh
Sistem Android menerima integrasi asli Gemini Nano 4 untuk pemrosesan offline di ponsel cerdas
Samsung memperbarui modul QuickStar dan memperluas kontrol visual panel di antarmuka One UI 8.5Berita lainnya di Mix Vale
- 1Terremoto de 6,7 atinge Indonésia e causa prejuízos estruturais em edificações locais
- 2Governo indonésio define: Dia de Kartini de 2026 não entra na lista de feriados nacionais
- 3Penelitian mengungkapkan bahwa orang tua tidak menyadari bagaimana anak-anak mereka menggunakan kecerdasan buatan
- 4Samsung merilis pembaruan sistem baru dengan fitur-fitur baru untuk pengguna Galaxy Watch 4
- 5Leak mengungkap Lords of the Fallen dan Sword Art Online di katalog PS Plus Essential bulan April
- 6Smartphone baru Xiaomi 18 Pro Max mengintegrasikan dua kamera 200 MP dan prosesor generasi terbaru
- 7Apple mengembangkan iPhone lipat baru dan menyiapkan edisi khusus untuk merayakan 20 tahun merek tersebut
- 8Produsen memperbarui sensor foto ponsel pintar premium dengan fokus pada zoom dan kecerdasan buatan
- 9Pabrikan OPPO mengonfirmasi tanggal resmi untuk mengungkap smartphone Find X9 Ultra dan Pro baru dengan fokus pada kamera
- 10Model navigasi global baru mengoreksi perpindahan tahunan kutub magnet bumi sejauh 36 km