Image

Tata Motors подтверждает, что устранила уязвимости безопасности, которые привели к утечке данных компании и клиентов.

Эмблема TATA Motors на стенде TATA Motors в Калькутте, Индия, 7 марта 2025 года.
Авторы изображений: Дебарчан Чаттерджи/ NurPhoto / Getty Images

Индийский автомобильный гигант Tata Motors устранил ряд уязвимостей безопасности, которые раскрывали конфиденциальные внутренние данные, включая персональные данные клиентов, отчеты компании и данные, связанные с ее дилерами.

Исследователь безопасности Итон Звеаре сообщил TechCrunch, что обнаружил уязвимости в подразделении Tata Motors E-Dukaan, интернет-портале для покупки запчастей для коммерческих автомобилей Tata. Компания Tata Motors со штаб-квартирой в Мумбаи производит легковые, а также коммерческие и военные автомобили. Согласно информации на её сайте, компания представлена в 125 странах мира и имеет семь сборочных заводов.

По словам исследователя Звеаре, он обнаружил, что исходный веб-код портала включал закрытые ключи для доступа и изменения данных в учетной записи Tata Motors на Amazon Web Services.

Как сообщил Звеаре TechCrunch, раскрытые данные включают сотни тысяч счетов-фактур, содержащих информацию о клиентах, такую как их имена, почтовые адреса и постоянный номер счета (PAN) — уникальный десятизначный идентификатор, выдаваемый индийским правительством.

«Из уважения к компании Tata Motors, чтобы не вызвать каких-либо сигналов тревоги или огромных счетов за эвакуацию, не было никаких попыток извлечь большие объемы данных или загрузить чрезмерно большие файлы», — сообщил исследователь TechCrunch.

Исследователь отметил, что также имелись резервные копии базы данных MySQL и файлы Apache Parquet, содержащие различную конфиденциальную информацию и сообщения клиентов.

Ключи AWS также открыли доступ к более чем 70 терабайтам данных, связанных с программным обеспечением FleetEdge для отслеживания транспортных средств Tata Motors. Звеаре также обнаружил бэкдор-доступ к учетной записи Tableau, содержащей данные более 8000 пользователей.

«Как администратор сервера, вы имели доступ ко всему этому. В первую очередь это касается таких вещей, как внутренние финансовые отчёты, отчёты о производительности, оценочные листы дилеров и различные панели мониторинга», — сказал исследователь.

Раскрытые данные также включали API-доступ к платформе управления автопарком Tata Motors Azuga, на которой работает сайт тест-драйва компании.

Вскоре после обнаружения проблем, в августе 2023 года, компания Zveare сообщила о них Tata Motors через индийскую группу реагирования на компьютерные инциденты CERT-In. Позднее, в октябре 2023 года, Tata Motors сообщила Zveare, что работает над устранением проблем AWS после устранения первоначальных уязвимостей. Однако компания не сообщила, когда проблемы были устранены.

Компания Tata Motors подтвердила изданию TechCrunch, что все выявленные недостатки были устранены в 2023 году, но не сообщила, уведомила ли она затронутых клиентов о том, что их данные были раскрыты.

«Мы можем подтвердить, что выявленные недостатки и уязвимости были тщательно изучены после их выявления в 2023 году и оперативно и в полном объеме устранены», — заявил руководитель отдела коммуникаций Tata Motors Судип Бхалла в интервью TechCrunch.

«Наша инфраструктура регулярно проверяется ведущими компаниями по кибербезопасности, и мы ведём подробные журналы доступа для отслеживания несанкционированной активности. Мы также активно сотрудничаем с отраслевыми экспертами и исследователями в области безопасности, чтобы укрепить нашу систему безопасности и обеспечить своевременное снижение потенциальных рисков», — сказал Бхалла.

Источник: techcrunch.com

✅ Найденные теги: Tata, новости

ОСТАВЬТЕ СВОЙ КОММЕНТАРИЙ

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Руки режут свежий хлеб на деревянной доске.
Женщина с красными волосами смотрит через металлическую сферу на фоне кирпичной стены.
Мужчина заряжает электромобиль на зимней стоянке, снег, дальний план - деревья и горы.
Человек спит в кровати под красным пледом, солнечный свет падает на подушку.
Человек в смокинге держит планеты Земля и Марс, символизируя космические достижения.
Твердотельный аккумулятор Donut на выставке, показывает замещающий литий-ион стоимость.
Человек рядом с изображением двойной спирали ДНК на фоне природы.
Залитый солнцем лес с деревьями и болотистой водой, покрытой зелёной растительностью.
Пленка NeoFilm 100 на деревянном столе в окружении упаковок.
Image Not Found
Человек в смокинге держит планеты Земля и Марс, символизируя космические достижения.

Почему SpaceX может выйти на биржу и с чем это может быть связано

Мы ведь явно не воспринимаем всерьез центры обработки данных в космосе? Элизабет Лопатто, старший репортер. Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в ленту новостей на главной странице вашего сайта. Все…

Мар 5, 2026
Твердотельный аккумулятор Donut на выставке, показывает замещающий литий-ион стоимость.

Согласно результатам испытаний, твердотельная батарея Donut Lab способна выдерживать (экстремальные) температуры.

Разработанная финским стартапом батарея не только выдержала экстремальные условия высокой температуры, но и фактически увеличила свою емкость. Эндрю Дж. Хокинс, редактор раздела «Транспорт». Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в…

Мар 5, 2026
Пленка NeoFilm 100 на деревянном столе в окружении упаковок.

Цифровая камера OPT NeoFilm 100 в формате плёнки

Компактная камера OPT NeoFilm 100 выполнена в виде классической 35-мм плёнки, но внутри скрывается не аналоговый механизм, а цифровая «начинка», способная снимать фото и видео.  Камера оснащена 1-мегапиксельным сенсором, который позволяет получать изображения с разрешением до 3…

Мар 5, 2026
Деревянный минималистичный сундук с подсветкой в интерьере.

«Умная» кровать-трансформер Roll

Хорватский дизайнер Лука Булян разработал проект складной кровати Roll, которая по нажатию кнопки сворачивается в аккуратный деревянный шкаф. Главная идея строится на принципе ежедневного скручивания матраса без потери его свойств. Конструкция оснащена тихим электродвигателем и плавным механизмом…

Мар 5, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых