Dijital çağda veriler altın değerindedir ve otomotiv endüstrisi açıkça büyüyen bir zorlukla mücadele etmektedir: müşterilerinin mahremiyetini korumak. Volkswagen Grubu'nun dahil olduğu son olay, otomobil üreticilerinin siber güvenliğe çok daha fazla dikkat etmesi gerektiğini ortaya çıkardı.
Büyük bir veri sızıntısı, VW, Audi, Seat ve Skoda markalarındaki 800.000 elektrikli araç sahibinin hassas bilgilerini açığa çıkardı. Bu ihlal, VW'nin yazılım şirketi Cariad tarafından kullanılan yanlış yapılandırılmış bir Amazon bulut depolama sisteminden kaynaklandı ve GPS koordinatlarına, pil şarj seviyelerine ve diğer araç durumu ayrıntılarına erişime izin verdi.

Açığa çıkan verilere ücretsiz olarak sunulan yazılım aracılığıyla kolayca erişilebiliyordu. Doğru bilgiye sahip herkesin araç hareketlerini izlemesine ve hatta bunları sahiplerinin kişisel kimlik bilgilerine bağlamasına olanak tanıdı. Konum verileri, 466.000 vakada, sahiplerinin günlük alışkanlıklarına ilişkin ayrıntılı profiller oluşturmaya yetecek kadar hassastı. Etkilenenlerin listesinde Alman politikacılar, girişimciler, polis memurları ve hatta şüpheli istihbarat servisi çalışanları yer alıyor.
İhlal, Avrupa'nın en büyük hacker derneği olan Kaos Bilgisayar Kulübü'nü (CCC) uyaran isimsiz bir ihbarcı sayesinde gün yüzüne çıktı. CCC derhal ilgili yetkililerle temasa geçti ve VW Group ile Cariad'a sorunu düzeltmeleri için 30 gün süre verdi. Cariad'ın teknik ekibi görünüşe göre hızlı bir şekilde yanıt verdi ve verilere yetkisiz erişimi engelledi. Geç olması hiç olmamasından iyidir.
Bu, bir otomobil üreticisinin dahil olduğu büyük bir veri ihlalinin ilk örneği değil. Bu yılın başlarında Toyota, Japonya'daki 2,15 milyon araç sahibini etkileyen bir ihlali açıklamıştı. Bağlantı özellikleri ve bulut tabanlı hizmetler modern araçlarda giderek yaygınlaşırken bu tür olaylar, otomotiv sektörünün siber güvenliği güçlendirme zorunluluğunun altını çiziyor.