I en digital tidsålder är data guld, och fordonsindustrin kämpar helt klart med en växande utmaning: att skydda sina kunders integritet. Den senaste incidenten med Volkswagen-koncernen har avslöjat det akuta behovet för biltillverkare att ägna mycket mer uppmärksamhet åt cybersäkerhet.
En massiv dataläcka avslöjade den känsliga informationen från 800 000 elfordonsägare över VW, Audi, Seat och Skodamärken. Detta brott härrörde från ett felkonfigurerat Amazon-molnlagringssystem som användes av VW:s mjukvaruföretag Cariad, och det gav tillgång till GPS-koordinater, batteriladdningsnivåer och andra fordonsstatusdetaljer.

De exponerade uppgifterna var lättillgängliga genom fritt tillgänglig programvara. Det gjorde det möjligt för alla med rätt kunskap att spåra fordonsrörelser och till och med koppla dem till ägarnas personliga referenser. Platsinformationen var tillräckligt exakt i 466 000 fall för att skapa detaljerade profiler av ägares dagliga vanor. På listan över de drabbade finns tyska politiker, företagare, poliser och till och med misstänkta anställda under underrättelsetjänsten.
Intrånget uppdagades tack vare en anonym whistleblower som larmade Chaos Computer Club (CCC), Europas största hackerförening. CCC kontaktade omedelbart relevanta myndigheter och gav VW Group och Cariad 30 dagar på sig att åtgärda problemet. Cariads tekniska team reagerade tydligen snabbt och blockerade obehörig åtkomst till uppgifterna. Bättre sent än aldrig.
Detta är inte det första fallet av ett större dataintrång som involverar en biltillverkare. Tidigare i år avslöjade Toyota ett brott som påverkade 2,15 miljoner fordonsägare i Japan. Sådana incidenter understryker fordonssektorns nödvändighet att stärka cybersäkerheten när anslutningsfunktioner och molnbaserade tjänster blir allt vanligare i moderna fordon.