I en digital tidsalder er data gull, og bilindustrien sliter tydeligvis med en økende utfordring: å ivareta personvernet til kundene sine. Den siste hendelsen som involverer Volkswagen-konsernet har avslørt det presserende behovet for bilprodusenter å ta mye mer oppmerksomhet til cybersikkerhet.
En massiv datalekkasje avslørte den sensitive informasjonen til 800 000 elbileiere på tvers av VW, Audi, Seat og Skodabrands. Dette bruddet stammer fra et feilkonfigurert Amazon skylagringssystem brukt av VWs programvareselskap Cariad, og det tillot tilgang til GPS-koordinater, batteriladenivåer og andre kjøretøystatusdetaljer.

De eksponerte dataene var lett tilgjengelige gjennom fritt tilgjengelig programvare. Det tillot alle med riktig kunnskap å spore kjøretøybevegelser og til og med koble dem til eiernes personlige legitimasjon. Lokaliseringsdataene var nøyaktige nok i 466 000 tilfeller til å lage detaljerte profiler av eiernes daglige vaner. Listen over de berørte inkluderer tyske politikere, gründere, politifolk og til og med mistenkte ansatte i etterretningstjenesten.
Bruddet kom frem takket være en anonym varsler som varslet Chaos Computer Club (CCC), Europas største hackerforening. CCC tok umiddelbart kontakt med relevante myndigheter og ga VW Group og Cariad 30 dager til å rette opp problemet. Cariads tekniske team svarte tilsynelatende raskt og blokkerte uautorisert tilgang til dataene. Bedre sent enn aldri.
Dette er ikke det første tilfellet av et større datainnbrudd som involverer en bilprodusent. Tidligere i år avslørte Toyota et brudd som påvirket 2,15 millioner kjøretøyeiere i Japan. Slike hendelser understreker bilsektorens imperativitet for å styrke cybersikkerhet ettersom tilkoblingsfunksjoner og skybaserte tjenester blir stadig mer vanlig i moderne kjøretøy.