Dec 30, 2024 ترك رسالة

تسربت بيانات حساسة لـ 800 سيارة كهربائية تابعة لمجموعة فولكس فاجن

وفقًا للتقارير، يكشف تقرير جديد من ألمانيا أن مجموعة فولكس فاجن قامت بتخزين معلومات حساسة من 800000 مركبة كهربائية بالكامل عبر علاماتها التجارية المتنوعة (بما في ذلك فولكس فاجن، وأودي، وسيات، وسكودا) في سحابة أمازون غير المحمية والتي تم تكوينها بشكل خاطئ نظام التخزين لعدة أشهر.

ولم تؤثر هذه الثغرة الأمنية على ألمانيا فحسب، بل أثرت أيضًا على المركبات في جميع أنحاء أوروبا وأجزاء أخرى من العالم. وتضمنت البيانات المسربة إحداثيات نظام تحديد المواقع العالمي (GPS)، ومستويات شحن البطارية، وتفاصيل رئيسية أخرى حول حالات المركبات. ونتيجة لذلك، يمكن للأفراد المتمرسين في مجال التكنولوجيا الوصول بسهولة إلى مواقع المركبات وأنماط استخدامها.

2

تشير التقارير إلى أن المستخدمين الأكثر كفاءة من الناحية الفنية يمكنهم ربط المركبات ببيانات الاعتماد الشخصية للمالكين، وذلك بفضل البيانات الإضافية التي توفرها خدمات مجموعة فولكس فاجن عبر الإنترنت.

من بين 800,000 مركبة متأثرة، كانت بيانات الموقع لـ 466,{3}} سيارة دقيقة للغاية، مما يسمح لأي شخص لديه حق الوصول بإنشاء ملفات تعريف مفصلة للعادات اليومية لكل مالك. وبحسب ما ورد فإن قائمة المالكين المتضررين تشمل سياسيين ألمان، ورجال أعمال، وضباط شرطة، وموظفي استخبارات مشتبه بهم، مثل الجواسيس.

الخطأ الواضح نشأ من فشل داخل Cariad، شركة البرمجيات التابعة لمجموعة فولكس فاجن، خلال صيف عام 2024. وبحسب ما ورد استخدم مُبلغ عن المخالفات مجهول برنامجًا مجانيًا للتنقيب عن المعلومات الحساسة وسرعان ما نبه "Chaos Computer Club" (CCC)، أكبر شركة في أوروبا. جمعية القراصنة.

اتصل نادي Chaos Computer Club على الفور بمسؤولي حماية البيانات في ولاية ساكسونيا السفلى، ووزارة الداخلية الفيدرالية الألمانية، ووكالات أمنية أخرى. وطالبوا أيضًا مجموعة فولكس فاجن وكارياد بحل المشكلة في غضون 30 يومًا قبل الإعلان عن الأمر. وفقًا لنادي Chaos Computer Club، استجاب الفريق الفني لشركة Cariad بسرعة وجدية ومسؤولية، ومنع الوصول غير المصرح به إلى بيانات عملاء مجموعة فولكس فاجن.

وفي بيان، أكدت كارياد للعملاء أنه لم يتم تسريب أي بيانات حساسة، مثل كلمات المرور أو معلومات الدفع، وشددت على أن مالكي المركبات لا يحتاجون إلى اتخاذ أي إجراء لأن كلمات المرور أو بيانات الدفع الخاصة بهم لم تتأثر. ومع ذلك، أثار التقرير مخاوف من أن هذه البيانات يمكن أن تقع بسهولة في أيدي المجرمين والمحتالين والمبتزين والملاحقين، مما يشكل تهديدًا خطيرًا لأصحاب السيارات الكهربائية المتضررة.

إرسال التحقيق

whatsapp

skype

البريد الإلكتروني

التحقيق