Na era digital, os dados valem ouro e a indústria automóvel enfrenta claramente um desafio crescente: salvaguardar a privacidade dos seus clientes. O último incidente envolvendo o Grupo Volkswagen expôs a necessidade urgente dos fabricantes de automóveis prestarem muito mais atenção à segurança cibernética.
Um enorme vazamento de dados expôs informações confidenciais de 800.000 proprietários de veículos elétricos das marcas VW, Audi, Seat e Skoda. Essa violação originou-se de um sistema de armazenamento em nuvem da Amazon mal configurado, usado pela empresa de software da VW, Cariad, e permitiu acesso a coordenadas GPS, níveis de carga da bateria e outros detalhes do status do veículo.

Os dados expostos foram facilmente acessíveis através de software disponível gratuitamente. Permitiu que qualquer pessoa com o conhecimento certo rastreasse os movimentos dos veículos e até mesmo os conectasse às credenciais pessoais dos proprietários. Os dados de localização foram suficientemente precisos em 466 mil casos para criar perfis detalhados dos hábitos diários dos proprietários. A lista dos afetados inclui políticos alemães, empresários, policiais e até supostos funcionários dos serviços de inteligência.
A violação veio à tona graças a um denunciante anônimo que alertou o Chaos Computer Club (CCC), a maior associação de hackers da Europa. A CCC contactou prontamente as autoridades relevantes e deu ao Grupo VW e à Cariad 30 dias para corrigir o problema. A equipe técnica da Cariad aparentemente respondeu rapidamente e bloqueou o acesso não autorizado aos dados. Antes tarde do que nunca.
Este não é o primeiro caso de uma grande violação de dados envolvendo uma montadora. No início deste ano, a Toyota divulgou uma violação que afetou 2,15 milhões de proprietários de veículos no Japão. Tais incidentes sublinham a necessidade do setor automóvel de reforçar a cibersegurança, à medida que as funcionalidades de conectividade e os serviços baseados na nuvem se tornam cada vez mais comuns nos veículos modernos.