Prema izvještajima, novi izvještaj iz Njemačke otkriva da je Volkswagen grupa pohranila osjetljive informacije iz 800,000 potpuno električnih vozila različitih marki (uključujući Volkswagen, Audi, SEAT i Škodu) u nezaštićenom i pogrešno konfiguriranom Amazon oblaku sistem skladištenja za nekoliko meseci.
Ova ranjivost nije uticala samo na Njemačku, već je utjecala i na vozila širom Evrope i drugih dijelova svijeta. Podaci koji su procurili uključivali su GPS koordinate, nivoe napunjenosti baterije i druge ključne detalje o statusima vozila. Kao rezultat toga, lokaciji vozila i obrascima upotrebe mogli bi lako pristupiti pojedinci koji su upoznati s tehnologijom.

Izveštaji sugerišu da bi tehnički iskusniji korisnici mogli da povežu vozila sa ličnim akreditivima vlasnika, zahvaljujući dodatnim podacima koje pružaju onlajn usluge Volkswagen grupe.
Među 800000 pogođenih vozila, podaci o lokaciji 466000 automobila bili su veoma precizni, omogućavajući svakome ko ima pristup da kreira detaljne profile dnevnih navika svakog vlasnika. Lista pogođenih vlasnika navodno uključuje njemačke političare, poslovne ljude, policajce i osumnjičene obavještajne službe, poput špijuna.
Očigledna greška nastala je zbog neuspjeha u Cariadu, softverskoj podružnici Volkswagen grupe, tokom ljeta 2024. Anonimni zviždač je navodno koristio besplatni softver da bi otkrio osjetljive informacije i brzo upozorio "Chaos Computer Club" (CCC), najveći evropski hakersko udruženje.
Kompjuterski klub Haos odmah je kontaktirao službenike za zaštitu podataka u Donjoj Saksoniji, njemačko savezno ministarstvo unutrašnjih poslova i druge sigurnosne agencije. Također su zahtijevali da Volkswagen Grupa i Cariad riješe problem u roku od 30 dana prije nego što stvar objave. Prema Haos Computer Clubu, Cariadin tehnički tim je reagovao brzo, ozbiljno i odgovorno, sprečavajući neovlašćeni pristup podacima korisnika Volkswagen Grupe.
U saopćenju, Cariad je uvjeravao kupce da nisu procurili nikakvi osjetljivi podaci, kao što su lozinke ili informacije o plaćanju, te je naglasio da vlasnici vozila ne moraju ništa poduzeti jer njihove lozinke ili podaci o plaćanju nisu pogođeni. Međutim, izvještaj je izrazio zabrinutost da bi ovi podaci lako mogli pasti u ruke kriminalaca, prevaranta, iznuđivača i uhoda, što predstavlja ozbiljnu prijetnju za pogođene vlasnike električnih vozila.





