Эксперты по кибербезопасности компании Vice обнаружили в продаже в даркнете персональные данные клиентов Audi и Volkswagen. Конфиденциальная информация была украдена, как предполагают специалисты, из открытого контейнера BLOB-объектов Azure.
Ранее компания Volkswagen Group of America, Inc. (VWGoA) объявила об утечке информации. Утечка затронула 3,3 млн. клиентов Audi и Volkswagen, а также некоторых официальных дилеров в США и Канаде.
14 июня украденные данные были обнаружены в продаже одним из наиболее известных киберпреступников, специализирующегося на краже конфиденциальной информации. Соответствующий лот появился на популярной хакерской торговой площадке.
Согласно сообщению хакера, продаваемая база данных включает в себя более 5 млн. уникальных записей, из которых 3,8 млн. записей относятся к клиентам компаний Audi и Volkswagen, а 1,2 млн. – это записи в базе данных продаж автопроизводителей.
Продавец также сообщил о том, что каждая запись по клиентам Audi и Volkswagen включает в себя следующую конфиденциальную информацию:
- полное имя и фамилия;
- личный и рабочий почтовый адрес;
- актуальный адрес электронной почти;
- телефонный номер;
- VIN-номер купленного или арендованного у Audi и Volkswagen автомобиля;
- подробная информация об авто (комплектация, цвет и т. д.);
- информация о водительском удостоверении клиента.
По информации компании Vice, которая первая сообщила о продаже этих данных, продавец-киберпреступник заявил, что смог получить доступ к этой конфиденциальной информации еще в марте 2021 года, обнаружив её в незащищенном контейнере BLOB-объектов Azure.
Хакер продает базу данных полностью по цене от 4 до 5 тыс. долларов. Также он сообщил, что в базе данных нет номеров социального страхования клиентов, о чём ранее заявила компания Vice.
Компания Volkswagen уже выступила с официальным сообщением по поводу произошедшей утечки данных. Представители немецкого автопроизводителя заявили, что более 90 тыс. клиентам, чьи персональные данные были скомпрометированы в результате инцидента безопасности, будут предоставлены бесплатные услуги по защите и мониторингу информации, а также страховка на 1 млн. долларов от кражи личных данных.
ЧИТАТЬ ВСЕ НОВОСТИ НА САЙТЕ | ПОДПИСЫВАЙТЕСЬ НА НАШ TELEGRAM КАНАЛ