Дайджест утечек InfoWatch: как утекают данные автопроизводителей

Безопасность Пользователю
мобильная версия

Аналитический центр компании InfoWatch подготовил дайджест последних утечек конфиденциальной информации из компаний-автопроизводителей.

Минувшим летом одной из самых обсуждаемых на рынке стала история с увольнением из компании Tesla технического специалиста Мартина Триппа (Martin Tripp). Его обвинили в разработке специального ПО для взлома корпоративной информационной системы и передаче конфиденциальной информации третьим лицам. В ответ на это уволенный сотрудник подал встречный иск, где утверждает, что Tesla вводила в заблуждение инвесторов, публикуя завышенные данные о производстве Model 3, а также намеренно устанавливала на свои электромобили бракованные аккумуляторы.

Достоянием общественности стали внутренние документы британского производителя машин премиум-класса – компании Jaguar Land Rover. В скомпрометированных файлах содержалась информация о более чем 600 сотрудниках: имена, данные о начисленной зарплате, сведения о дисциплинарных взысканиях, количество дней на больничном, наличие инвалидности. В одном из файлов сотни имен сотрудников были помечены красным цветом, а напротив них были проставлены запланированные даты увольнения. Руководство Jaguar Land Rover вначале назвало данные документы фальшивкой, однако позже признало факт утечки и начало расследование.

Крупнейший индийский автопроизводитель Tata Motors потерпел утечку финансовой информации. Квартальный отчет компании распространился по ряду чатов в WhatsApp до официального раскрытия данных. Индийский Совет по ценным бумагам и биржам (SEBI) полагает, что утечка произошла из-за отсутствия должного контроля за конфиденциальной информации в Tata Motors.

Там же, в Индии, пострадало местное подразделение компании Honda. Администраторы облачных хранилищ Amazon S3 забыли защитить данные паролем, и на протяжении нескольких месяцев конфиденциальная информация оставалась открытой. Скомпрометированы данные порядка 50 тыс. клиентов, загрузивших мобильное приложение Honda Connect. Наружу «просочились» такие сведения, как имена, половая принадлежность, контактные телефоны, адреса электронной почты, пароли к учетным записям, автомобильные идентификаторы (VIN).

Партнерская цепочка стала слабым звеном в обеспечении безопасности конфиденциальных данных. В начале года хакеры украли адреса электронной почты более 28 тыс. клиентов японского подразделения Porsche. Киберпреступники атаковали серверы, обслуживаемые одним из партнеров автопроизводителя.

Недавно произошла компрометация огромного хранилища с информацией более 100 промышленных компаний, в том числе таких крупных автопроизводителей, как Volkswagen, Chrysler, Ford General Motors. База принадлежала компании Level One Robotics - канадскому поставщику услуг промышленной автоматизации. Из-за ошибочных настроек сервера в открытом доступе оказались схемы производственных линий, планы цехов, конфигурации роботизированного оборудования, партнерские соглашения и другая чувствительная информация.