Kebocoran data besar-besaran dialami oleh Volkswagen Group, dan memengaruhi sebanyak 800 ribu unit kendaraan listrik dari Volkswagen, Audi, Seat dan Skoda.
Kasus ini, bermula dari sistem penyimpanan cloud Amazon, yang dikonfigurasi secara salah yang digunakan oleh perusahaan perangkat lunak Volkswagen, Cariad.
Akibat dari kebocoran data tersebut, memungkinkan akses ke koordinat GPS, tingkat daya baterai, dan detail status kendaraan lainnya dari sang pemilik.
Disitat dari Arena EV, data yang terekspos dapat diakses dengan mudah melalui perangkat lunak yang tersedia secara bebas.
Sehingga, akses data ini memungkinkan siapa saja yang memiliki pengetahuan yang tepat untuk melacak pergerakan kendaraan dan bahkan menghubungkannya dengan kredensial pribadi pemiliknya.
Data lokasi cukup akurat dalam 466.000 kasus untuk membuat profil terperinci tentang kebiasaan harian pemiliknya.
Daftar orang-orang yang terdampak kasus ini, termasuk politisi Jerman, pengusaha, petugas polisi, dan bahkan tersangka karyawan dinas intelijen.
Kebocoran data ini terungkap berkat seorang whistleblower anonim, yang memberitahu Chaos Computer Club (CCC), sebuah asosiasi peretas terbesar di Eropa.
CCC segera menghubungi otoritas terkait dan memberi VW Group dan Cariad waktu 30 hari untuk memperbaiki masalah tersebut. Tim teknis Cariad tampaknya merespons dengan cepat, dan memblokir akses tidak sah ke data tersebut.
Bukan Kasus Pertama
Sementara itu, kasus kebocoran data ini bukan pertama kalinya bagi produsen mobil. Tahun lalu, Toyota mengakui adanya pelanggaran yang memengaruhi 2,15 juta pemilik kendaraan di Jepang.
Insiden ini menggarisbawahi perlunya industri otomotif untuk meningkatkan langkah-langkah keamanan siber, karena fitur konektivitas dan layanan berbasis cloud semakin umum di kendaraan modern.
Leave a Reply