Разследването на нарушението на данните на Tesla разкрива вътрешна работа

В заявление до главния прокурор на щата Мейн Tesla призна, че неотдавнашното нарушение на сигурността на данните, засегнало над 75 000 души, се е дължало на „злоупотреба с вътрешна информация“.

На 10 май Handelsbatt, германска медия, информира Tesla, че е получила 100 GB данни от информатор в Tesla. Информацията, предоставена от информатора, е съдържала 23 000 вътрешни файла от 2015 г. до 2022 г., отнасящи се до твърдения, че Tesla е получила 3900 съобщения за проблеми, свързани със самозавиване и функциониране на спирачките. Файловете съдържаха също така доклади за катастрофи и хиляди случаи на шофьори, изразяващи загриженост за безопасността на системата за подпомагане на водача на Tesla.

При последвалото разследване на нарушението Tesla установи, че двама бивши служители „са присвоили информацията в нарушение на политиките на Tesla за ИТ сигурност и защита на данните и са я споделили с медия“. Handelsbatt е уведомил Tesla, че не възнамерява да публикува компрометираната информация, нито пък би му било позволено по закон.

В документацията на Tesla, подадена в щата Мейн, компанията съобщава, че нейният главен служител, отговарящ за защитата на личните данни, се е свързал с всички засегнати лица, като подробно е описал какво се е случило, за каква информация става въпрос, какво прави Tesla и какво могат да направят засегнатите лица занапред.

Tesla е получила съдебни разпореждания, които забраняват на бившите ѝ служители да използват по-нататък или да имат достъп до данните; съдебните дела срещу тях са довели до изземване на електронните им устройства, за които се твърди, че са съдържали изтеклата информация от Tesla, включително имена на настоящи и бивши служители и друга лична информация.

„Този пробив ясно показва, че Tesla не е имала подходящи контролни механизми за предотвратяване на подобен тип пробив. Всъщност е по-често срещано, отколкото хората си мислят, достъпът на бившите служители до системите да остане активен, след като те са напуснали компанията“, пише Лиор Яари, главен изпълнителен директор и съосновател на Grip Security, в изявление, изпратено по имейл. „Без повече информация е трудно да се разбере дали става въпрос за липса на контрол върху сигурността или за резултат от действията на двама недоволни служители, които са откраднали данните със злонамерени намерения.“

Тесла осигурява безплатен мониторинг на кредитоспособността чрез IdentityWorks на Experian за засегнатите от нарушението.

DARKReading

Подобни

Microsoft предупреждава за нова вълна от атаки с ACR Stealer
20.07.2026
stealer
Ernst & Young уведомява клиенти за пробив в система за ИТ поддръжка
20.07.2026
eu
Abbott разследва два отделни киберинцидента
19.07.2026
ai-generated-9296016_640
Windows Server 2022 излиза от основна поддръжка през октомври
18.07.2026
microsoft-4412148_640
Двама нюйоркчани са обвинени за изпиране на 43 милиона долара
18.07.2026
Fraud Awareness Week- insider
Двама членове на Scattered Spider получиха ефективни присъди
17.07.2026
spider-cyber

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy