É comum que as pessoas modernas se preocupem com o roubo dos seus dados pessoais por hackers, mas por vezes os incidentes mais graves não são causados ​​por cibercriminosos, mas por empresas em que confiamos. Desta vez a culpa foi do Grupo Volkswagen, que não proporcionou proteção suficiente às informações dos clientes.

Fonte da imagem: vw.com

O Grupo VW armazenou dados confidenciais relativos a 800 mil veículos elétricos na nuvem da Amazon sem lhes fornecer proteção suficiente; as informações permaneceram vulneráveis ​​por vários meses. Veículos elétricos das marcas VW, Audi, Seat e Skoda em todo o mundo foram afetados; A vulnerabilidade afetou dados geográficos, informações de carga da bateria e informações importantes sobre o status da máquina, incluindo se ela estava funcionando ou não. Com conhecimentos técnicos suficientes, um hipotético atacante poderia aceder a dados adicionais nos serviços online do Grupo VW e ligá-los às informações pessoais do proprietário. Em 466 mil dos 800 mil casos, os dados de localização eram tão precisos que foi possível criar um perfil detalhado dos hábitos diários de cada proprietário.

Os dados não só de cidadãos comuns foram atacados, mas também de funcionários: políticos alemães, empresários, agentes da polícia de Hamburgo e até, provavelmente, do serviço de inteligência. A vulnerabilidade surgiu no verão de 2024, quando a Cariad, empresa responsável pelos produtos de software do Grupo VW, cometeu um erro. Foi descoberto por um especialista anônimo que confirmou a vulnerabilidade e notificou a maior associação de hackers da Europa, Chaos Computer Club (CCC), sobre o incidente. A organização notificou imediatamente o comissário de proteção de dados na Baixa Saxônia, o Ministério de Assuntos Internos e outras autoridades de segurança – os departamentos deram ao Grupo VW e ao Cariad 30 dias para resolver o problema, após os quais prometeram tornar públicas as informações sobre o assunto. A Cariad “respondeu de forma rápida, completa e responsável”, bloqueando o acesso não autorizado aos dados dos clientes, disse o CCC.

Posteriormente, a Cariad garantiu aos clientes que informações confidenciais, incluindo senhas e detalhes de pagamento, não haviam sido comprometidas e, portanto, nenhuma ação foi necessária de sua parte. Os políticos alemães ficaram extremamente preocupados com o incidente e apelaram aos fabricantes de automóveis para reforçarem as medidas de segurança cibernética.

avalanche

Postagens recentes

A SkyDrive planeja lançar táxis voadores nos céus do Japão em 2028.

O pequeno setor de aviação elétrica atraiu um número significativo de startups, e a japonesa…

36 minutos atrás

O aplicativo oficial do Telegram para Apple Watch foi lançado.

Mais de dez anos após o lançamento da primeira versão do aplicativo Telegram para Apple…

1 hora atrás

O mecanismo de busca Alice, do Yandex, praticamente parou de incluir links para sites que não estejam entre os dez primeiros resultados.

O serviço de resposta neural Alice, do Yandex, direciona, com maior frequência, para sites que…

1 hora atrás

A Rivian iniciou as entregas do crossover elétrico R2, com preços a partir de US$ 58.000.

A startup americana de veículos elétricos Rivian seguiu os passos da Tesla, oferecendo inicialmente modelos…

1 hora atrás

O sonho de voar até estrelas vizinhas em velas solares esbarrou nas duras leis da física.

A ideia mais viável para viajar a outras estrelas continua sendo uma vela solar que,…

1 hora atrás

“Fico feliz pelos meus tataranetos que viverão para ver o lançamento”: Kingdom Hearts 4 retorna do esquecimento com um novo trailer.

O ambicioso RPG de ação Kingdom Hearts 4, da desenvolvedora e publicadora japonesa Square Enix,…

2 horas atrás