於2025年2月15日,一名未經授權的個人使用我們呼叫中心服務供應商員工的憑證訪問了我們的客戶資料管理系統(“CRM”),並下載了一大批與Maserati客戶及潛在客戶相關的個人資料。未經授權的訪問來自於印度的一個IP地址。 <br><br> 我們於2025年2月19日發現了該事件,並立即展開了適當的調查和遏制措施,並通知了有關部門。

事件涉及存儲在Maserati的CRM系統中的一系列個人數據。<br><br>系統中可能存在且因此可能受影響的數據類別包括: <br><br> <ul><li>身份和聯繫數據(例如,姓名、姓氏、電子郵件地址、電話號碼)</li> <li>附加個人數據(性別、國籍、語言)</li> <li>車輛數據(車輛識別號(VIN)、車牌號碼)</li> <li>經銷商及其員工的聯繫數據(姓名、姓氏和電子郵件地址)</li></ul> <br><br>銀行帳戶或信用卡的詳細信息(例如,卡號、CVV、IBAN或其他敏感銀行信息)未受影響。<br><br><br> 重要的是要注意,並非每位相關的人員都有所有這些數據:其可能的洩露取決於這些信息在違規時的具體存在。

涉及的個人資料可能會帶來的風險包括:<br><br><br><br><ul><li>網絡釣魚和定向網絡攻擊,利用獲得的聯繫信息。</li> <li>可能未經授權的個人信息曝光。</li> <li>失去對個人資料的控制,可能導致收到不需要的營銷通信。</li></ul>

我們建議採取以下安全措施:<br><br><ul><li><b>小心釣魚嘗試</b>,如可疑的電子郵件或消息要求個人信息。</li> <li><b>避免在線分享敏感數據</b>,並始終驗證收到的通信的真實性。</li></ul>

我們立即停用了受影響的帳戶,並與我們的網絡安全專家合作,實施額外的安全措施以防止未來的違規行為。 <br><br> 根據《歐盟法規》(EU)2016/679(GDPR)的要求,我們已將該事件通知數據保護機構。

Maserati致力於在事件管理中保持最大透明度。<br><br> 因此,Maserati已提供了一個渠道,供個人查詢其個人數據在事件中涉及的情況。<br><br><b><u>如何提交信息請求</u></b>:<br><br> 個人可以通過電子郵件將其請求發送至以下地址:<br><br> <ul><li>美國及加拿大地區:mymaserati@maserati.com</li> <li>韓國地區:infokorea@maserati.com</li> <li>日本地區:info.japan@maserati.com</li> <li>中國地區:info@maserati.com</li> <li><b>其他國家</b>:info@maserati.com</li></ul> <br> 為確保及時和準確的回應,請求必須:<br><br><ul> <li><b>在電子郵件主題</b>中寫上<b>“信息請求 FAQ”。</b></li> <li>必須包括 Maserati 驗證請求人身份所需的信息(例如,姓名、姓氏,與 Maserati 互動時使用的電子郵件)。</li> <li>Maserati承諾盡快提供回應。</li></ul>