Σύμφωνα με αναφορές, μια νέα αναφορά από τη Γερμανία αποκαλύπτει ότι ο Όμιλος Volkswagen αποθήκευε ευαίσθητες πληροφορίες από 800,000 αμιγώς ηλεκτρικά οχήματα στις διάφορες μάρκες του (συμπεριλαμβανομένων των Volkswagen, Audi, SEAT και Škoda) σε ένα απροστάτευτο και εσφαλμένα διαμορφωμένο cloud Amazon σύστημα αποθήκευσης για αρκετούς μήνες.
Αυτή η ευπάθεια δεν επηρέασε μόνο τη Γερμανία, αλλά και τα οχήματα σε όλη την Ευρώπη και άλλα μέρη του κόσμου. Τα δεδομένα που διέρρευσαν περιελάμβαναν συντεταγμένες GPS, επίπεδα φόρτισης μπαταρίας και άλλες βασικές λεπτομέρειες σχετικά με την κατάσταση των οχημάτων. Ως αποτέλεσμα, οι τοποθεσίες και τα πρότυπα χρήσης των οχημάτων θα μπορούσαν να είναι εύκολα προσβάσιμα από άτομα που γνωρίζουν την τεχνολογία.

Οι αναφορές υποδεικνύουν ότι οι πιο τεχνικά καταρτισμένοι χρήστες θα μπορούσαν να συνδέσουν τα οχήματα με τα προσωπικά διαπιστευτήρια των κατόχων, χάρη στα πρόσθετα δεδομένα που παρέχονται από τις διαδικτυακές υπηρεσίες του Ομίλου Volkswagen.
Μεταξύ των 800,000 οχημάτων που επηρεάστηκαν, τα δεδομένα τοποθεσίας 466,000 αυτοκινήτων ήταν εξαιρετικά ακριβή, επιτρέποντας σε οποιονδήποτε είχε πρόσβαση να δημιουργήσει λεπτομερή προφίλ των καθημερινών συνηθειών κάθε ιδιοκτήτη. Ο κατάλογος των επηρεαζόμενων ιδιοκτητών φέρεται να περιλαμβάνει Γερμανούς πολιτικούς, επιχειρηματίες, αστυνομικούς και ύποπτους υπαλλήλους πληροφοριών, όπως κατασκόπους.
Το προφανές λάθος προήλθε από μια αποτυχία στην Cariad, τη θυγατρική λογισμικού του Ομίλου Volkswagen, το καλοκαίρι του 2024. Ένας ανώνυμος πληροφοριοδότης φέρεται να χρησιμοποίησε δωρεάν λογισμικό για να εξορύξει τις ευαίσθητες πληροφορίες και ειδοποίησε γρήγορα το "Chaos Computer Club" (CCC), το μεγαλύτερο στην Ευρώπη ένωση χάκερ.
Το Chaos Computer Club επικοινώνησε αμέσως με αξιωματικούς προστασίας δεδομένων στην Κάτω Σαξονία, το Ομοσπονδιακό Υπουργείο Εσωτερικών της Γερμανίας και άλλες υπηρεσίες ασφαλείας. Ζήτησαν επίσης από τον Όμιλο Volkswagen και την Cariad να επιλύσουν το ζήτημα εντός 30 ημερών πριν δημοσιοποιήσουν το θέμα. Σύμφωνα με το Chaos Computer Club, η τεχνική ομάδα της Cariad ανταποκρίθηκε γρήγορα, σοβαρά και υπεύθυνα, αποτρέποντας τη μη εξουσιοδοτημένη πρόσβαση στα δεδομένα πελατών του Ομίλου Volkswagen.
Σε δήλωσή της, η Cariad διαβεβαίωσε τους πελάτες ότι δεν είχαν διαρρεύσει ευαίσθητα δεδομένα, όπως κωδικοί πρόσβασης ή πληροφορίες πληρωμής, και τόνισε ότι οι ιδιοκτήτες οχημάτων δεν χρειάζεται να προβούν σε καμία ενέργεια, καθώς οι κωδικοί πρόσβασης ή τα δεδομένα πληρωμής τους δεν επηρεάζονται. Ωστόσο, η έκθεση έχει εγείρει ανησυχίες ότι αυτά τα δεδομένα θα μπορούσαν εύκολα να πέσουν στα χέρια εγκληματιών, απατεώνων, εκβιαστών και καταδιωτών, θέτοντας σοβαρή απειλή για τους πληγέντες ιδιοκτήτες ηλεκτρικών οχημάτων.





