Tata Motors corrige falhas de segurança que expunham dados de clientes e documentos internos

A fabricante indiana de veículos Tata Motors informou ter reparado, ainda em 2023, uma série de vulnerabilidades que deixaram expostos dados sensíveis de clientes, documentos corporativos e informações de concessionárias.

As falhas foram descobertas pelo pesquisador de segurança Eaton Zveare no E-Dukaan, portal de e-commerce utilizado para a venda de peças de reposição de veículos comerciais da marca. De acordo com Zveare, o código-fonte do site continha chaves privadas de acesso à conta da empresa na Amazon Web Services (AWS), permitindo a leitura e a alteração de informações armazenadas na nuvem.

O que estava exposto

Segundo o pesquisador, o vazamento incluía:

  • Centenas de milhares de faturas com nomes, endereços e números PAN (identificador fiscal indiano) de clientes;
  • Backups de banco de dados MySQL e arquivos Apache Parquet contendo dados privados e comunicações;
  • Mais de 70 TB de informações do software de rastreamento de frotas FleetEdge;
  • Acesso administrativo a uma conta Tableau com dados de mais de 8 mil usuários;
  • Credenciais de API da plataforma de gestão de frotas Azuga, que sustenta o site de test-drive da companhia.

Zveare relatou as vulnerabilidades em agosto de 2023 ao CERT-In, o centro de resposta a incidentes cibernéticos do governo indiano. Em outubro do mesmo ano, a Tata Motors confirmou ao pesquisador que trabalhava para corrigir o problema na AWS.

Posicionamento da empresa

Em nota ao TechCrunch, o chefe de comunicação da montadora, Sudeep Bhalla, afirmou que todas as falhas e vulnerabilidades relatadas foram analisadas e resolvidas prontamente em 2023. Ele acrescentou que a infraestrutura da companhia passa por auditorias regulares de empresas de cibersegurança e que a Tata Motors mantém logs de acesso abrangentes para monitorar atividades não autorizadas, além de colaborar com especialistas e pesquisadores para mitigar riscos de forma contínua.

Tata Motors corrige falhas de segurança que expunham dados de clientes e documentos internos - Imagem do artigo original

Imagem: Getty

A empresa não informou se os clientes afetados foram notificados sobre a exposição de seus dados.

Fundada em Mumbai, a Tata Motors atua em 125 países e possui sete unidades de montagem, produzindo automóveis de passeio, veículos comerciais e de defesa.

Com informações de TechCrunch

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Notícias Recentes

Compartilhe como preferir

Copiar Link
WhatsApp
Facebook
Email