Dec 30, 2024 Залишити повідомлення

Став витік конфіденційних даних про 800000 електромобілів Volkswagen Group

Згідно з повідомленнями, новий звіт з Німеччини показує, що Volkswagen Group зберігала конфіденційну інформацію про 800000 повністю електричних транспортних засобів різних брендів (зокрема Volkswagen, Audi, SEAT і Škoda) у незахищеній та неправильно налаштованій хмарі Amazon система зберігання протягом декількох місяців.

Ця вразливість вплинула не лише на Німеччину, але й на транспортні засоби в Європі та інших частинах світу. Витік даних включав GPS-координати, рівень заряду батареї та інші ключові відомості про стан транспортних засобів. Як наслідок, технічно підковані люди могли легко отримати доступ до розташування транспортних засобів і моделей використання.

2

Звіти свідчать про те, що більш технічно досвідчені користувачі можуть зв’язати транспортні засоби з особистими обліковими даними власників завдяки додатковим даним, наданим онлайн-сервісами Volkswagen Group.

Серед 800000 постраждалих автомобілів дані про місцезнаходження 466000 автомобілів були дуже точними, дозволяючи будь-кому, хто має доступ, створювати детальні профілі щоденних звичок кожного власника. Повідомляється, що список постраждалих власників включає німецьких політиків, бізнесменів, поліцейських і підозрюваних співробітників розвідки, наприклад шпигунів.

Очевидна помилка виникла через збій у Cariad, програмному відділенні Volkswagen Group, влітку 2024 року. Повідомляється, що анонімний інформатор використовував безкоштовне програмне забезпечення для видобутку конфіденційної інформації та швидко сповістив «Комп’ютерний клуб хаосу» (CCC), найбільший у Європі асоціація хакерів.

Комп’ютерний клуб Chaos негайно зв’язався з офіцерами захисту даних у Нижній Саксонії, Федеральним міністерством внутрішніх справ Німеччини та іншими службами безпеки. Вони також вимагали від Volkswagen Group і Cariad вирішити проблему протягом 30 днів, перш ніж оприлюднити це питання. За словами Chaos Computer Club, технічна команда Cariad відреагувала швидко, серйозно та відповідально, запобігши несанкціонованому доступу до даних клієнтів Volkswagen Group.

У своїй заяві Cariad запевнив клієнтів, що жодних конфіденційних даних, таких як паролі чи платіжна інформація, не було витоку, і підкреслив, що власникам транспортних засобів не потрібно вживати жодних дій, оскільки їхні паролі чи платіжні дані не постраждали. Однак звіт викликає занепокоєння, що ці дані можуть легко потрапити в руки злочинців, шахраїв, вимагачів і сталкерів, створюючи серйозну загрозу для власників електромобілів.

Послати повідомлення

whatsapp

skype

Електронна пошта

Розслідування