Архив рубрики ~Лента новостей~

Tata Motors подтверждает, что устранила уязвимости безопасности, которые привели к утечке данных компании и клиентов.

Tata Motors подтверждает, что устранила уязвимости безопасности, которые привели к утечке данных компании и клиентов.
Эмблема TATA Motors на стенде TATA Motors в Калькутте, Индия, 7 марта 2025 года.
Авторы изображений: Дебарчан Чаттерджи/ NurPhoto / Getty Images

Индийский автомобильный гигант Tata Motors устранил ряд уязвимостей безопасности, которые раскрывали конфиденциальные внутренние данные, включая персональные данные клиентов, отчеты компании и данные, связанные с ее дилерами.

Исследователь безопасности Итон Звеаре сообщил TechCrunch, что обнаружил уязвимости в подразделении Tata Motors E-Dukaan, интернет-портале для покупки запчастей для коммерческих автомобилей Tata. Компания Tata Motors со штаб-квартирой в Мумбаи производит легковые, а также коммерческие и военные автомобили. Согласно информации на её сайте, компания представлена в 125 странах мира и имеет семь сборочных заводов.

По словам исследователя Звеаре, он обнаружил, что исходный веб-код портала включал закрытые ключи для доступа и изменения данных в учетной записи Tata Motors на Amazon Web Services.

Как сообщил Звеаре TechCrunch, раскрытые данные включают сотни тысяч счетов-фактур, содержащих информацию о клиентах, такую как их имена, почтовые адреса и постоянный номер счета (PAN) — уникальный десятизначный идентификатор, выдаваемый индийским правительством.

«Из уважения к компании Tata Motors, чтобы не вызвать каких-либо сигналов тревоги или огромных счетов за эвакуацию, не было никаких попыток извлечь большие объемы данных или загрузить чрезмерно большие файлы», — сообщил исследователь TechCrunch.

Исследователь отметил, что также имелись резервные копии базы данных MySQL и файлы Apache Parquet, содержащие различную конфиденциальную информацию и сообщения клиентов.

Ключи AWS также открыли доступ к более чем 70 терабайтам данных, связанных с программным обеспечением FleetEdge для отслеживания транспортных средств Tata Motors. Звеаре также обнаружил бэкдор-доступ к учетной записи Tableau, содержащей данные более 8000 пользователей.

«Как администратор сервера, вы имели доступ ко всему этому. В первую очередь это касается таких вещей, как внутренние финансовые отчёты, отчёты о производительности, оценочные листы дилеров и различные панели мониторинга», — сказал исследователь.

Раскрытые данные также включали API-доступ к платформе управления автопарком Tata Motors Azuga, на которой работает сайт тест-драйва компании.

Вскоре после обнаружения проблем, в августе 2023 года, компания Zveare сообщила о них Tata Motors через индийскую группу реагирования на компьютерные инциденты CERT-In. Позднее, в октябре 2023 года, Tata Motors сообщила Zveare, что работает над устранением проблем AWS после устранения первоначальных уязвимостей. Однако компания не сообщила, когда проблемы были устранены.

Компания Tata Motors подтвердила изданию TechCrunch, что все выявленные недостатки были устранены в 2023 году, но не сообщила, уведомила ли она затронутых клиентов о том, что их данные были раскрыты.

«Мы можем подтвердить, что выявленные недостатки и уязвимости были тщательно изучены после их выявления в 2023 году и оперативно и в полном объеме устранены», — заявил руководитель отдела коммуникаций Tata Motors Судип Бхалла в интервью TechCrunch.

«Наша инфраструктура регулярно проверяется ведущими компаниями по кибербезопасности, и мы ведём подробные журналы доступа для отслеживания несанкционированной активности. Мы также активно сотрудничаем с отраслевыми экспертами и исследователями в области безопасности, чтобы укрепить нашу систему безопасности и обеспечить своевременное снижение потенциальных рисков», — сказал Бхалла.

Источник: techcrunch.com

✅ Найденные теги: Tata, новости
Читайте также
Архив рубрики ~Обо всем~ В июньском обновлении Microsoft исправила 198 ошибок Windows, 3 из которых являются уязвимостями нулевого дня. Архив рубрики ~Обо всем~ NuCS против Choco: решатель ограничений на чистом Python встречается с ветераном JVM. Архив рубрики ~Обо всем~ Почему создание орбитальных центров обработки данных сложнее, чем считают в Кремниевой долине Архив рубрики ~Обо всем~ Подкаст Engadget: Мысли о WWDC 2026 из Apple Park Архив рубрики ~Обо всем~ Я протестировал множество настольных программ для работы с ИИ, но Hermes с Ollama — мой новый фаворит, и вот почему. Архив рубрики ~Обо всем~ Теперь пользователи Pinterest смогут совершать покупки напрямую в магазинах Amazon. Архив рубрики ~Обо всем~ Как рефакторить код с помощью Claude Code Архив рубрики ~Обо всем~ В следующем месяце Microsoft Office 2019 для Mac станет доступен только для чтения. Архив рубрики ~Коротко из Telegram~ Госдума приняла нормы, предусматривающие штрафы за нарушение новых требований к… Архив рубрики ~Обо всем~ Лучшие предложения на роботы-пылесосы в рамках Prime Day, которые я бы купил сейчас, после тестирования десятков вариантов. Архив рубрики ~Обо всем~ Мы профессионально отслеживаем выгодные предложения: вот лучшие предложения, которые нашли наши эксперты CNET на этой неделе. Архив рубрики ~Обо всем~ Как обучить модель оценки в эпоху искусственного интеллекта Архив рубрики ~Коротко из Telegram~ 🤖 Промышленным компаниям помогут внедрить ИИ На Архитектурном совете кластера… Архив рубрики ~Коротко из Telegram~ Шопоголикам выписали плацебо Любопытный тренд пришел из Южной Кореи. Там… Архив рубрики ~Обо всем~ В июньском обновлении Microsoft исправила 198 ошибок Windows, 3 из которых являются уязвимостями нулевого дня. Архив рубрики ~Обо всем~ NuCS против Choco: решатель ограничений на чистом Python встречается с ветераном JVM. Архив рубрики ~Обо всем~ Почему создание орбитальных центров обработки данных сложнее, чем считают в Кремниевой долине Архив рубрики ~Обо всем~ Подкаст Engadget: Мысли о WWDC 2026 из Apple Park Архив рубрики ~Обо всем~ Я протестировал множество настольных программ для работы с ИИ, но Hermes с Ollama — мой новый фаворит, и вот почему. Архив рубрики ~Обо всем~ Теперь пользователи Pinterest смогут совершать покупки напрямую в магазинах Amazon. Архив рубрики ~Обо всем~ Как рефакторить код с помощью Claude Code Архив рубрики ~Обо всем~ В следующем месяце Microsoft Office 2019 для Mac станет доступен только для чтения. Архив рубрики ~Коротко из Telegram~ Госдума приняла нормы, предусматривающие штрафы за нарушение новых требований к… Архив рубрики ~Обо всем~ Лучшие предложения на роботы-пылесосы в рамках Prime Day, которые я бы купил сейчас, после тестирования десятков вариантов. Архив рубрики ~Обо всем~ Мы профессионально отслеживаем выгодные предложения: вот лучшие предложения, которые нашли наши эксперты CNET на этой неделе. Архив рубрики ~Обо всем~ Как обучить модель оценки в эпоху искусственного интеллекта Архив рубрики ~Коротко из Telegram~ 🤖 Промышленным компаниям помогут внедрить ИИ На Архитектурном совете кластера… Архив рубрики ~Коротко из Telegram~ Шопоголикам выписали плацебо Любопытный тренд пришел из Южной Кореи. Там…

Подписка на рассылку

Получайте свежие новости и идеи на почту. Без спама — только самое интересное.

Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.