Image

Tata Motors подтверждает, что устранила уязвимости безопасности, которые привели к утечке данных компании и клиентов.

Эмблема TATA Motors на стенде TATA Motors в Калькутте, Индия, 7 марта 2025 года.
Авторы изображений: Дебарчан Чаттерджи/ NurPhoto / Getty Images

Индийский автомобильный гигант Tata Motors устранил ряд уязвимостей безопасности, которые раскрывали конфиденциальные внутренние данные, включая персональные данные клиентов, отчеты компании и данные, связанные с ее дилерами.

Исследователь безопасности Итон Звеаре сообщил TechCrunch, что обнаружил уязвимости в подразделении Tata Motors E-Dukaan, интернет-портале для покупки запчастей для коммерческих автомобилей Tata. Компания Tata Motors со штаб-квартирой в Мумбаи производит легковые, а также коммерческие и военные автомобили. Согласно информации на её сайте, компания представлена в 125 странах мира и имеет семь сборочных заводов.

По словам исследователя Звеаре, он обнаружил, что исходный веб-код портала включал закрытые ключи для доступа и изменения данных в учетной записи Tata Motors на Amazon Web Services.

Как сообщил Звеаре TechCrunch, раскрытые данные включают сотни тысяч счетов-фактур, содержащих информацию о клиентах, такую как их имена, почтовые адреса и постоянный номер счета (PAN) — уникальный десятизначный идентификатор, выдаваемый индийским правительством.

«Из уважения к компании Tata Motors, чтобы не вызвать каких-либо сигналов тревоги или огромных счетов за эвакуацию, не было никаких попыток извлечь большие объемы данных или загрузить чрезмерно большие файлы», — сообщил исследователь TechCrunch.

Исследователь отметил, что также имелись резервные копии базы данных MySQL и файлы Apache Parquet, содержащие различную конфиденциальную информацию и сообщения клиентов.

Ключи AWS также открыли доступ к более чем 70 терабайтам данных, связанных с программным обеспечением FleetEdge для отслеживания транспортных средств Tata Motors. Звеаре также обнаружил бэкдор-доступ к учетной записи Tableau, содержащей данные более 8000 пользователей.

«Как администратор сервера, вы имели доступ ко всему этому. В первую очередь это касается таких вещей, как внутренние финансовые отчёты, отчёты о производительности, оценочные листы дилеров и различные панели мониторинга», — сказал исследователь.

Раскрытые данные также включали API-доступ к платформе управления автопарком Tata Motors Azuga, на которой работает сайт тест-драйва компании.

Вскоре после обнаружения проблем, в августе 2023 года, компания Zveare сообщила о них Tata Motors через индийскую группу реагирования на компьютерные инциденты CERT-In. Позднее, в октябре 2023 года, Tata Motors сообщила Zveare, что работает над устранением проблем AWS после устранения первоначальных уязвимостей. Однако компания не сообщила, когда проблемы были устранены.

Компания Tata Motors подтвердила изданию TechCrunch, что все выявленные недостатки были устранены в 2023 году, но не сообщила, уведомила ли она затронутых клиентов о том, что их данные были раскрыты.

«Мы можем подтвердить, что выявленные недостатки и уязвимости были тщательно изучены после их выявления в 2023 году и оперативно и в полном объеме устранены», — заявил руководитель отдела коммуникаций Tata Motors Судип Бхалла в интервью TechCrunch.

«Наша инфраструктура регулярно проверяется ведущими компаниями по кибербезопасности, и мы ведём подробные журналы доступа для отслеживания несанкционированной активности. Мы также активно сотрудничаем с отраслевыми экспертами и исследователями в области безопасности, чтобы укрепить нашу систему безопасности и обеспечить своевременное снижение потенциальных рисков», — сказал Бхалла.

Источник: techcrunch.com

✅ Найденные теги: Tata, новости

ОСТАВЬТЕ СВОЙ КОММЕНТАРИЙ

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

dummy-img
Силуэт лица с диаграммой связи на голове, символизирующий думы и идеи.
ideipro logotyp
Руки режут свежий хлеб на деревянной доске.
Женщина с красными волосами смотрит через металлическую сферу на фоне кирпичной стены.
Мужчина заряжает электромобиль на зимней стоянке, снег, дальний план - деревья и горы.
Человек спит в кровати под красным пледом, солнечный свет падает на подушку.
Человек в смокинге держит планеты Земля и Марс, символизируя космические достижения.
Твердотельный аккумулятор Donut на выставке, показывает замещающий литий-ион стоимость.
Image Not Found
dummy-img

Спрос на хранилища для ИИ привёл к 24% росту прибыли производителей памяти NAND

Умные люди из аналитического агентства TrendForce провели анализ текущей ситуации производителей микросхем памяти NAND и пришли к выводу, что за последний квартал 2025 года их выручка прилично увеличилась, а показатели некоторых компаний прилично выделяются на фоне остальных.…

Мар 5, 2026
ideipro logotyp

Bitget Wallet интегрирует DT One для пополнения мобильной связи в более чем 170 странах

Bitget Wallet, приложение для повседневных финансов, объявил о партнерстве с DT One, которое позволит осуществлять пополнение мобильной связи напрямую внутри кошелька с использованием стейблкоинов, связывая ончейн-балансы с повседневными телеком-сервисами. Благодаря инфраструктуре DT One пользователи Bitget Wallet получают…

Мар 5, 2026
Человек в смокинге держит планеты Земля и Марс, символизируя космические достижения.

Почему SpaceX может выйти на биржу и с чем это может быть связано

Мы ведь явно не воспринимаем всерьез центры обработки данных в космосе? Элизабет Лопатто, старший репортер. Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в ленту новостей на главной странице вашего сайта. Все…

Мар 5, 2026
Твердотельный аккумулятор Donut на выставке, показывает замещающий литий-ион стоимость.

Согласно результатам испытаний, твердотельная батарея Donut Lab способна выдерживать (экстремальные) температуры.

Разработанная финским стартапом батарея не только выдержала экстремальные условия высокой температуры, но и фактически увеличила свою емкость. Эндрю Дж. Хокинс, редактор раздела «Транспорт». Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в…

Мар 5, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых