Согласно сообщениям, новый отчет из Германии показывает, что Volkswagen Group хранила конфиденциальную информацию о 800000 полностью электрических автомобилях различных марок (включая Volkswagen, Audi, SEAT и Škoda) в незащищенном и неправильно настроенном облаке Amazon. система хранения на несколько месяцев.
Эта уязвимость затронула не только Германию, но и транспортные средства по всей Европе и другим частям мира. Утечка данных включала координаты GPS, уровень заряда аккумулятора и другие важные сведения о состоянии транспортных средств. В результате технически подкованные люди могут легко получить доступ к местонахождению транспортных средств и схемам их использования.

Отчеты предполагают, что более технически опытные пользователи могут связать транспортные средства с личными учетными данными владельцев благодаря дополнительным данным, предоставленным онлайн-сервисами Volkswagen Group.
Из 800000 затронутых транспортных средств данные о местоположении 466000 автомобилей были очень точными, что позволяло любому, у кого был доступ, создавать подробные профили повседневных привычек каждого владельца. Сообщается, что в список пострадавших владельцев входят немецкие политики, бизнесмены, полицейские и подозреваемые сотрудники разведки, в том числе шпионы.
Очевидная ошибка возникла из-за сбоя в Cariad, дочерней компании Volkswagen Group по разработке программного обеспечения, летом 2024 года. Сообщается, что анонимный информатор использовал бесплатное программное обеспечение для сбора конфиденциальной информации и быстро предупредил «Компьютерный клуб Хаоса» (CCC), крупнейший в Европе. хакерская ассоциация.
Компьютерный клуб Хаос немедленно связался с офицерами по защите данных в Нижней Саксонии, Федеральным министерством внутренних дел Германии и другими службами безопасности. Они также потребовали, чтобы Volkswagen Group и Cariad решили проблему в течение 30 дней, прежде чем обнародовать ее. По данным Chaos Computer Club, техническая команда Cariad отреагировала быстро, серьезно и ответственно, предотвратив несанкционированный доступ к данным клиентов Volkswagen Group.
В своем заявлении Cariad заверила клиентов, что никакие конфиденциальные данные, такие как пароли или платежная информация, не были раскрыты, и подчеркнула, что владельцам транспортных средств не нужно предпринимать никаких действий, поскольку их пароли или платежные данные не были затронуты. Однако в отчете высказываются опасения, что эти данные могут легко попасть в руки преступников, мошенников, вымогателей и сталкеров, что представляет серьезную угрозу для пострадавших владельцев электромобилей.





