Как утекают данные автопроизводителей

Промышленные ноу-хау, коммерческие секреты, персональные данные сотрудников и клиентов – это основные типы информации, которые рискует потерять производство из-за хакерских атак, в результате действий внутренних злоумышленников или под влиянием человеческого фактора. Аналитический центр компании InfoWatch подготовил дайджест последних утечек конфиденциальной информации из компаний-автопроизводителей.

Минувшим летом одной из самых обсуждаемых на рынке стала история с увольнением из компании Tesla технического специалиста Мартина Триппа (Martin Tripp). Его обвинили в разработке специального ПО для взлома корпоративной информационной системы и передаче конфиденциальной информации третьим лицам. В ответ на это уволенный сотрудник подал встречный иск, где утверждает, что Tesla вводила в заблуждение инвесторов, публикуя завышенные данные о производстве Model 3, а также намеренно устанавливала на свои электромобили бракованные аккумуляторы.

Достоянием общественности стали внутренние документы британского производителя машин премиум-класса – компании Jaguar Land Rover. В скомпрометированных файлах содержалась информация о более чем 600 сотрудниках: имена, данные о начисленной зарплате, сведения о дисциплинарных взысканиях, количество дней на больничном, наличие инвалидности. В одном из файлов сотни имен сотрудников были помечены красным цветом, а напротив них были проставлены запланированные даты увольнения. Руководство Jaguar Land Rover вначале назвало данные документы фальшивкой, однако позже признало факт утечки и начало расследование.

Крупнейший индийский автопроизводитель Tata Motors потерпел утечку финансовой информации. Квартальный отчет компании распространился по ряду чатов в WhatsApp до официального раскрытия данных. Индийский Совет по ценным бумагам и биржам (SEBI) полагает, что утечка произошла из-за отсутствия должного контроля за конфиденциальной информации в Tata Motors.

Там же, в Индии, пострадало местное подразделение компании Honda. Администраторы облачных хранилищ Amazon S3 забыли защитить данные паролем, и на протяжении нескольких месяцев конфиденциальная информация оставалась открытой. Скомпрометированы данные порядка 50 тыс. клиентов, загрузивших мобильное приложение Honda Connect. Наружу «просочились» такие сведения, как имена, половая принадлежность, контактные телефоны, адреса электронной почты, пароли к учетным записям, автомобильные идентификаторы (VIN).

Партнерская цепочка стала слабым звеном в обеспечении безопасности конфиденциальных данных. В начале года хакеры украли адреса электронной почты более 28 тыс. клиентов японского подразделения Porsche. Киберпреступники атаковали серверы, обслуживаемые одним из партнеров автопроизводителя.

Недавно произошла компрометация огромного хранилища с информацией более 100 промышленных компаний, в том числе таких крупных автопроизводителей, как  Volkswagen, Chrysler, Ford General Motors. База принадлежала компании Level One Robotics - канадскому поставщику услуг промышленной автоматизации. Из-за ошибочных настроек сервера в открытом доступе оказались схемы производственных линий, планы цехов, конфигурации роботизированного оборудования, партнерские соглашения и другая чувствительная информация.

Редактор раздела: Александр Авдеенко (info@mskit.ru)

Рубрики: Безопасность

наверх
 
 
     
Оставить комментарий
Имя:
E-mail:
Комментарий (не более 2000 знаков):



ИЛИ
     
 

MSKIT.RU: последние новости Москвы и Центра

07.12.2018 Расходы на AR и VR в 2019 году превысят 20 млрд долларов

05.12.2018 К 2020 году пятая часть россиян будет работать удаленно

04.12.2018 SelectelTechDay пришел в Москву

28.11.2018 В поисках кадрового потенциала

26.11.2018 Дата-центр без права голоса

26.11.2018 Более полутриллиона рублей - объем продаж через соцсети в 2018 году

21.11.2018 Эпоха fraud-as-a-service уже здесь

16.11.2018 Спастись от черного ящика

NNIT.RU: последние новости Нижнего Новгорода

ITSZ.RU: последние новости Петербурга