800.000 thông tin xe Volkswagen bị rò rỉ dữ liệu

14:06, 08/01/2025

Tháng 12/2024, Tập đoàn Volkswagen đã phải đối mặt với một vụ rõ rỉ dữ liệu nghiêm trọng có thể làm lộ thông tin nhạy cảm của khoảng 800.000 chủ sở hữu xe điện (EV) trên khắp các thương hiệu của mình, bao gồm Volkswagen, Seat và Skoda.

Vụ rò rỉ được cho là do hệ thống lưu trữ đám mây Amazon cấu hình sai do công ty con về phần mềm của Volkswagen là Cariad quản lý, khiến dữ liệu cá nhân và vị trí của các khách hàng có thể truy cập trực tuyến trong nhiều tháng.

Dữ liệu bị lộ bao gồm thông tin vị trí chính xác của xe, thông tin liên lạc và kiểu di chuyển. Trong khoảng 466.000 trường hợp, dữ liệu vị trí chính xác đến mức cho phép theo dõi thói quen hàng ngày của cá nhân, bao gồm cả việc đến thăm các địa điểm nhạy cảm như nhà riêng, nơi làm việc và các địa điểm riêng tư khác.

Đáng chú ý, vụ rò rỉ này ảnh hưởng đến những cá nhân có địa vị cao, bao gồm các chính trị gia, lãnh đạo doanh nghiệp và nhân viên thực thi pháp luật, gây ra những lo ngại nghiêm trọng về quyền riêng tư và an ninh.

Chaos Computer Club (CCC), hiệp hội tin tặc Đức đã phát hiện ra lỗ hổng này và đã nhanh chóng thông báo cho Volkswagen, cho phép công ty giải quyết vấn đề trước khi bất kỳ hành vi khai thác độc hại nào xảy ra. Cariad ngay sau đó đã vá lỗ hổng và Volkswagen tuyên bố rằng không có thông tin nhạy cảm nào như mật khẩu hoặc thông tin thanh toán bị xâm phạm.

Tuy nhiên, sự cố này nhấn mạnh tầm quan trọng của các biện pháp an ninh mạng mạnh mẽ trong ngành ô tô, đặc biệt là khi các phương tiện ngày càng được kết nối và phụ thuộc vào các hệ thống phần mềm.

Có rất nhiều thứ liên quan đến vụ việc này như một lời cảnh báo. Đầu tiên là vấn đề quản lý tài sản. Quản lý tài sản hiệu quả bao gồm việc xác định, theo dõi và quản lý tất cả các tài sản CNTT trong một tổ chức, bao gồm phần cứng, phần mềm và dữ liệu.

Trong bối cảnh an ninh mạng ngành ô tô, việc duy trì một bản kiểm kê chính xác các tài sản kỹ thuật số là điều cần thiết để giám sát và bảo vệ dữ liệu của xe. Một hệ thống quản lý tài sản toàn diện có thể xác định được bộ lưu trữ đám mây được định cấu hình sai, ngăn chặn việc truy cập trái phép vào thông tin nhạy cảm.