Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Tata Motors виправила критичні вразливості, які загрожували даним компанії та клієнтів

Tata Motors виправила критичні вразливості, які загрожували даним компанії та клієнтів

Наталія Кравець, 27.11.202528.11.2025

Відомий індійський автогігант Tata Motors виявив серйозні вразливості у своїй системі безпеки, які вивели на поверхню чутливу інформацію, включаючи персональні дані клієнтів, внутрішні звіти компанії та відомості про дилерів. Ці проблеми були виявлені завдяки досліднику безпеки Ітону Звеарі, який детально описав свої знахідки на платформі TechCrunch.

Вразливості системи безпеки

Проблеми були зосереджені на E-Dukaan — електронному порталі для покупки запчастин до автомобілів, вироблених Tata. Компанія, що має штаб-квартиру в Мумбаї та налічує фабрики у семи країнах, здійснює постачання своїх автомобілів у 125 країнах світу.

Звеарі виявив, що код веб-сайту порталу містив приватні ключі, які надавали доступ до зміни даних у обліковому записі Tata Motors на Amazon Web Services. Витік даних включав сотні тисяч рахунків-фактур, що містять імена клієнтів, їх адреси, а також унікальні номери, видані урядом Індії.

Дослідник підкреслив, що не намагався завантажити великі обсяги даних, прагнучи уникнути зайвого шуму. Проте, серед виявленої інформації були резервні копії бази даних MySQL та файли Apache Parquet, що містили відомості про клієнтів і їхню комунікацію.

Крім цього, доступ до ключів AWS відкривав доступ до понад 70 терабайтів даних, пов’язаних з програмним забезпеченням для моніторингу автопарку FleetEdge, а також до адміністративного доступу до облікового запису Tableau, що містив дані про більш ніж 8 тисяч користувачів. Звеарі зауважив, що доступ як адміністратора сервера забезпечував можливість переглядати фінансові та виробничі звіти, оцінки дилерів та різноманітні інформаційні панелі.

Така інформація також включала API для платформи керування автопарком Azuga, яка використовується для тест-драйвів. Після виявлення вразливостей Звеарі повідомив про них до Tata Motors через індійську команду комп’ютерних надзвичайних ситуацій CERT-In в серпні 2023 року. У жовтні компанія підтвердила, що активно працює над усуненням проблемних моментів, але не вказала, коли саме було завершено ці роботи.

Представники Tata Motors підтвердили виправлення вразливостей, однак не уточнили, чи повідомили постраждалим клієнтам про потенційний витік інформації. За словами Судеепа Бхали, керівника відділу комунікацій компанії, усі виявлені проблеми були ретельно перевірені і швидко усунуті.

Tata Motors також підкреслила, що їхня інфраструктура регулярно проходить аудит провідними компаніями з кібербезпеки, а доступ до системи постійно контролюється для виявлення несанкціонованої активності. Компанія активно взаємодіє з експертами галузі та дослідниками в сфері безпеки, щоб зміцнити свою позицію у боротьбі з потенційними ризиками.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини Скандал з інвестиціями: чи вплине ‘фальшива відповідність’ на репутацію Insight Partners?

Чи дійсно Delve обдурює споживачів

28.05.202631.05.2026

В останні дні у світі стартапів здійнялась яскрава дискусія навколо компанії Delve, що спеціалізується на автоматизації процесів дотримання норм конфіденційності. Анонімний пост на платформі Substack, написаний автором на ім’я «DeepDelver», звинувачує стартап у тому, що він обманом переконав численних клієнтів у своїй відповідності законодавству, що може призвести до серйозних юридичних…

Read More
Новини One UI Watch 8: Samsung обновляет интерфейс и интегрирует Gemini вместо Assistant

One UI Watch 8: Samsung обновляет интерфейс и интегрирует Gemini вместо Assistant

07.05.2025

Корейсий техногигант Samsung продолжает держать в напряжении владельцев смарт-часов Galaxy Watch. Несмотря на неудачный старт обновления One UI 7 для смартфонов и планшетов, компания до сих пор не обнародовала никакой официальной информации о One UI 7 Watch на базе Wear OS 5.1. В то же время в сети появляются сигналы, что бренд может сделать неожиданный шаг и сразу перейти к One UI 8 Watch, минуя седьмую версию.

Read More
Новини Адміністрація Трампа інвестує $1 мільярд у "наступальні" хакерські операції

Адміністрація Трампа інвестує $1 мільярд у «наступальні» хакерські операції

02.08.2025

Уряд Трампа через Міністерство оборони планує витратити 1 мільярд доларів у найближчі чотири роки на так звані «офensive кібератаки». У положенні, що міститься у ключовому законопроекті Трампа, не вказано, що саме включає в себе ці «офensive кібератаки», а також які конкретні інструменти чи програмне забезпечення підпадають під це визначення. У…

Read More

Последние записи

  • Ubisoft тестує запуск ігор у Steam без обов’язкового Ubisoft Connect
  • Як UESF допомагає підліткам розібратися в онлайн-загрозах
  • Meta представила агента штучного інтелекту Muse
  • Що показали на виставці IFA 2026 у Берліні
  • Недорогий геймінг 2026: які ноутбуки дійсно тягнуть ігри, а не гроші з гаманця

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes