Как накопить на старость в Польше? Обсуждаем в новом выпуске подкаста Złoty Dzik
Support us

Секретные данные крупных автопроизводителей попали в свободный доступ

Оставить комментарий
Секретные данные крупных автопроизводителей попали в свободный доступ

Согласно исследовательской компании UpGuard CyberRisk, секретные документы более чем 100 автопроизводителей, в том числе General Motors, Fiat Chrysler, Ford, Tesla, Toyota, ThyssenKrupp и Volkswagen, оказались в публичном доступе на сервере компании Level One Robotics, пишет TechCrunch.

Иллюстрация: TechCrunch

Инжиниринговая компания Level One Robotics специализируется на оказании услуг промышленной автоматизации. По информации UpGuard CyberRisk, причиной утечки 1 июля стал протокол rsync, который используется для резервного копирования больших объёмов данных. Компания не настроила ограничения rsync-сервера, и любой клиент при подключении к rsync-порту мог скачать хранящиеся на нём данные. О том, как удалось обнаружить утечку конфиденциальных данных крупных производителей, исследователи рассказали в своём блоге.

Попали ли тщательно оберегаемые компаниями секреты производства в третьи руки, не известно. Заинтересованные лица, знакомые с ситуацией в Level One Robotics, могли получить доступ к 157 Гб данных, которые содержали схемы линий сборки, планировки производственных помещений, конфигурации и документацию робототехнических систем, информацию о выдаче именных пропусков и запросов на VPN-подключение за последние 10 лет.

Также пострадать могли закрытые данные самой Level One Robotics: копии паспортов и водительских удостоверений некоторых сотрудников, а также детали её операций, контрактов и банковских счетов. Level One Robotics исправила уязвимость на следующий день после того, как об этом ей сообщили специалисты UpGuard.

Читайте также
«Я же вставил всего пару функций». Как AI-инструменты становятся источником утечек кода и как этого избежать
«Я же вставил всего пару функций». Как AI-инструменты становятся источником утечек кода и как этого избежать
«Я же вставил всего пару функций». Как AI-инструменты становятся источником утечек кода и как этого избежать
С 24 апреля 2026 года GitHub Copilot включил новую настройку: весь код, который ты пишешь с его помощью на бесплатном или личном платном аккаунте, идёт на обучение моделей Microsoft. По умолчанию и без уведомления в интерфейсе, только строчка в changelog. Большинство разработчиков не читали условия использования инструментов, которыми пользуются каждый день, и не знают, на каких условиях отдают код. А утечки из LLM стали нашей реальностью.  Какие правила безопасности соблюдать, чтобы ваш код принадлежал только вам?  
«Белтехосмотр» запустил бесплатный сервис по продаже автомобилей
«Белтехосмотр» запустил бесплатный сервис по продаже автомобилей
«Белтехосмотр» запустил бесплатный сервис по продаже автомобилей
1 комментарий
«Киберинцидент высокого уровня»: у maxbet.by утекли данные тысяч пользователей
«Киберинцидент высокого уровня»: у maxbet.by утекли данные тысяч пользователей
«Киберинцидент высокого уровня»: у maxbet.by утекли данные тысяч пользователей
1 комментарий
Машинами BELGEE можно будет управлять со смартфона
Машинами BELGEE можно будет управлять со смартфона
Машинами BELGEE можно будет управлять со смартфона
9 комментариев

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.