Volkswagen / 신차 출시 및 공개 2024년 12월 30일

VW 그룹의 대규모 EV 데이터 유출로 인해 800,000대의 차량이 피해를 입었습니다.

디지털 시대에 데이터는 금입니다. 자동차 산업은 고객의 개인 정보 보호라는 점점 더 커지는 과제로 인해 어려움을 겪고 있습니다. 폭스바겐 그룹과 관련된 최근 사건은 자동차 제조업체가 사이버 보안에 더 많은 관심을 기울여야 할 긴급한 필요성을 드러냈습니다. 대규모 데이터 유출로 인해 VW, Audi, S...

So-hee Han

작성자: So-hee Han

게시 카테고리: Autiva

읽기 모드
100%

디지털 시대에 데이터는 금입니다. 자동차 산업은 고객의 개인 정보 보호라는 점점 더 커지는 과제로 인해 어려움을 겪고 있습니다. 폭스바겐 그룹과 관련된 최근 사건은 자동차 제조업체가 사이버 보안에 더 많은 관심을 기울여야 할 긴급한 필요성을 드러냈습니다.

대규모 데이터 유출로 인해 VW, Audi, Seat 및 Skoda 브랜드 전반에 걸쳐 800,000명의 전기 자동차 소유자의 민감한 정보가 노출되었습니다. 이 침해는 VW의 소프트웨어 회사 Cariad가 사용하는 잘못 구성된 Amazon 클라우드 스토리지 시스템에서 시작되었으며 GPS 좌표, 배터리 충전 수준 및 기타 차량 상태 세부 정보에 대한 액세스를 허용했습니다.

VW 그룹의 대규모 EV 데이터 유출은 사이버 보안에 경각심을 불러일으키는 신호입니다

노출된 데이터는 무료로 제공되는 소프트웨어를 통해 쉽게 접근할 수 있었습니다. 이를 통해 올바른 지식을 가진 사람은 누구나 차량 이동을 추적하고 이를 소유자의 개인 자격 증명에 연결할 수 있었습니다. 466,000건의 위치 데이터는 소유자의 일상 습관에 대한 자세한 프로필을 생성할 수 있을 만큼 정확했습니다. 영향을 받은 사람들의 목록에는 독일 정치인, 기업가, 경찰관, 심지어 정보국 직원으로 의심되는 사람들도 포함됩니다.

이번 침해 사고는 유럽 최대 해커 협회인 카오스 컴퓨터 클럽(CCC)에 신고된 익명의 내부 고발자 덕분에 밝혀졌습니다. CCC는 즉시 관련 당국에 연락하여 VW Group과 Cariad에게 문제를 해결하기 위해 30일의 시간을 주었습니다. Cariad의 기술팀은 신속하게 대응하여 데이터에 대한 무단 접근을 차단한 것으로 보입니다. 결코 늦지 않는 것보다 낫습니다.

이는 자동차 제조업체와 관련된 대규모 데이터 유출 사례가 처음이 아닙니다. 올해 초 Toyota는 일본의 215만 차량 소유자에게 영향을 미친 위반 사례를 공개했습니다. 이러한 사고는 현대 자동차에서 연결 기능과 클라우드 기반 서비스가 점점 보편화됨에 따라 자동차 부문에서 사이버 보안을 강화해야 한다는 필요성을 강조합니다.

더 보기

Google News
요약
좋아요 0
팔로우 0
듣기
댓글 0
내 프로필
공유

기사 요약

AI 생성

요약 생성 중...

댓글 스레드

0 개의 댓글

Google로 로그인하여 댓글 작성

무료 및 간편

댓글 불러오는 중...

로그인

이 기능을 사용하려면 로그인이 필요합니다

Google 계정으로 계속