Škoda Auto hlási hackerský útok. Údaje zákazníkov mohli byť v ohrození, varuje samotná automobilka
Škoda upozorňuje na bezpečnostný incident v e-shope. Útočníci mohli získať prístup k menám, kontaktom, objednávkam a prihlasovacím údajom.
Útoky na automobilové spoločnosti, ale aj ich partnerov, sú medzi hackermi pomerne „lukratívne“. Vďaka nim môžu získať prístup k rôznym informáciám, napríklad o zákazníkoch, službách či interných systémoch. A uchránení nebývajú ani dodávatelia, predajcovia či online služby napojené na veľké značky.
Svoje by teraz o tom vedela „rozprávať“ aj automobilka Škoda Auto. Tá totiž počas technického bezpečnostného monitorovania zistila problém v internetovom obchode Škoda, informuje ich nemecká pobočka. Útočníci mali zneužiť zatiaľ bližšie nešpecifikovanú zraniteľnosť v štandardnom softvéri obchodu, vďaka čomu dočasne získali neoprávnený prístup do jeho systému. Táto chyba mohla umožniť prístup k uloženým dátam.
Podľa dostupných informácií mohli byť dotknuté viaceré typy údajov. Ide najmä o mená zákazníkov, adresy, e-mailové kontakty či telefónne čísla, ale aj informácie o objednávkach a prihlasovacie údaje k zákazníckym účtom. Nie je však presne potvrdené, ktoré konkrétne údaje boli skutočne skopírované alebo zneužité.
„Úplné údaje o kreditných kartách nie sú ukladané v systéme obchodu, ale spracúvajú ich výhradne poskytovatelia platobných služieb.“

Hackeri sa dostali do systému e-shopu automobilky
Automobilka zároveň zdôrazňuje, že kompletné údaje z platobných kariet nemali byť priamo dostupné. Údaje o platobných kartách totiž nie sú ukladané priamo v systéme e-shopu. Spracúvajú ich externí poskytovatelia platobných služieb. Podľa doterajších zistení tak nebolo možné získať kompletné informácie o kartách zákazníkov.
Vyhodnotenie incidentu komplikuje skutočnosť, že nie je možné presne určiť, či a v akom rozsahu boli dáta skutočne stiahnuté. Existujúce záznamy systému neposkytujú dostatočne detailný obraz o aktivitách útočníkov. Práve preto spoločnosť pristúpila k preventívnemu informovaniu zákazníkov. Tvrdí síce, že nemá konkrétne dôkazy o zneužití údajov, no zároveň pripúšťa, že prístup k dátam nemožno s absolútnou istotou vylúčiť.
Neprehliadni
Práve neistota ohľadom rozsahu incidentu znamená aj potenciálne riziko sekundárnych útokov. Prípadne získané údaje by mohli byť využité napríklad pri phishingových kampaniach, ktoré sa snažia pôsobiť dôveryhodne tým, že pracujú s reálnymi informáciami o zákazníkoch. Útočníci môžu cieliť na konkrétnu komunikáciu a pokúsiť sa vylákať ďalšie citlivé údaje.

Škoda nabáda svojich zákazníkov na opatrnosť
„V súčasnosti nemáme dôkazy o tom, že by došlo k zneužitiu prístupových údajov.“
Na to v podstate nadväzuje aj riziko, ktoré sa zvyšuje najmä v prípadoch, keď zákazníci používajú rovnaké prihlasovacie údaje na viacerých platformách. V takom prípade sa útočníci môžu pokúsiť získať prístup aj k iným účtom, čo môže viesť k ďalším bezpečnostným incidentom. Škoda preto odporúča zmenu hesiel a používanie jedinečných kombinácií pre každý online účet.
Spoločnosť zároveň vyzýva zákazníkov, aby v najbližšom období venovali zvýšenú pozornosť nevyžiadaným správam. Podvodné e-maily, SMS správy či telefonáty môžu odkazovať na komunikáciu so značkou alebo na objednávky v internetovom obchode a snažiť sa vyvolať dojem pravosti. Opatrnosť je na mieste najmä v prípadoch, keď správy obsahujú výzvy na zadanie prihlasovacích údajov, zverejnenie dôverných informácií alebo kliknutie na odkazy.
„Odporúčame okamžite zmeniť heslá, najmä ak rovnaké alebo podobné používate aj pri iných online službách.“
Ako preventívne opatrenie sa odporúča aj pravidelná kontrola bankových účtov a transakcií na platobných kartách. Ak sa objavia nezvyčajné operácie, zákazníci by mali bezodkladne kontaktovať svoju banku alebo poskytovateľa platobných služieb.
Automobilová spoločnosť Škoda Auto sa tak stáva jednou z mnohých, ktoré sa stretli s kybernetickým incidentom. Pred ňou sa stali terčom kyberzločincov aj automobilky Renault a Dacia. Minulý rok to bol pre zmenu výrobca Jaguar Land Rover, o ktorom sme písali na našom webe. Zároveň je otázkou, kto a kedy bude ďalším cieľom útokov v tomto odvetví.