A fabricante indiana de veículos Tata Motors informou ter reparado, ainda em 2023, uma série de vulnerabilidades que deixaram expostos dados sensíveis de clientes, documentos corporativos e informações de concessionárias.
As falhas foram descobertas pelo pesquisador de segurança Eaton Zveare no E-Dukaan, portal de e-commerce utilizado para a venda de peças de reposição de veículos comerciais da marca. De acordo com Zveare, o código-fonte do site continha chaves privadas de acesso à conta da empresa na Amazon Web Services (AWS), permitindo a leitura e a alteração de informações armazenadas na nuvem.
O que estava exposto
Segundo o pesquisador, o vazamento incluía:
- Centenas de milhares de faturas com nomes, endereços e números PAN (identificador fiscal indiano) de clientes;
- Backups de banco de dados MySQL e arquivos Apache Parquet contendo dados privados e comunicações;
- Mais de 70 TB de informações do software de rastreamento de frotas FleetEdge;
- Acesso administrativo a uma conta Tableau com dados de mais de 8 mil usuários;
- Credenciais de API da plataforma de gestão de frotas Azuga, que sustenta o site de test-drive da companhia.
Zveare relatou as vulnerabilidades em agosto de 2023 ao CERT-In, o centro de resposta a incidentes cibernéticos do governo indiano. Em outubro do mesmo ano, a Tata Motors confirmou ao pesquisador que trabalhava para corrigir o problema na AWS.
Posicionamento da empresa
Em nota ao TechCrunch, o chefe de comunicação da montadora, Sudeep Bhalla, afirmou que todas as falhas e vulnerabilidades relatadas foram analisadas e resolvidas prontamente em 2023
. Ele acrescentou que a infraestrutura da companhia passa por auditorias regulares de empresas de cibersegurança
e que a Tata Motors mantém logs de acesso abrangentes para monitorar atividades não autorizadas
, além de colaborar com especialistas e pesquisadores para mitigar riscos de forma contínua.
Imagem: Getty
A empresa não informou se os clientes afetados foram notificados sobre a exposição de seus dados.
Fundada em Mumbai, a Tata Motors atua em 125 países e possui sete unidades de montagem, produzindo automóveis de passeio, veículos comerciais e de defesa.
Com informações de TechCrunch


