El famoso fabricante de automoviles de la India Tata Motors acaba de confirmar que ha solucionado una serie de graves vulnerabilidades de seguridad que revelan datos confidenciales de la empresa y los clientes.
El incidente fue descubierto por el investigador de seguridad Eaton Zveare en E-Dukaan un portal de comercio electronico especializado en el suministro de repuestos para vehiculos comerciales Tata.
Zveare dijo que el codigo fuente web de este puerto contiene claves separadas que permiten el acceso y la edicion de datos en Amazon Web Services (AWS) revelando asi cientos de miles de facturas con informacion personal como nombres de usuario direcciones de cuentas fijas y codigos PAN de los clientes.
Tambien hay copias de seguridad de la base de datos MySQL el archivo Apache Parquet junto con acceso a la API y los datos de las plataformas de gestion de flotas FleetEdge y Azuga.
El investigador afirmo que no habia llevado a cabo ningun acto de explotacion de datos a gran escala para evitar daños a Tata Motors.
Sin embargo los derechos de administracion permiten un acceso profundo a los estados financieros internos las notas de los agentes y otra informacion sensible.
Zveare informo del problema a Tata Motors a traves de CERT-In desde agosto de 2023.
Tata Motors confirmo que todos los errores de seguridad han sido solucionados pero no esta claro si la informacion se notificara a los clientes afectados.
Sudeep Bhalla director de comunicaciones de Tata Motors enfatizo: 'Nuestra infraestructura esta revisada periodicamente por empresas de seguridad cibernetica de renombre. Mantenemos un diario de acceso y cooperamos con expertos en seguridad para minimizar los riesgos potenciales'.
Este incidente muestra una vez mas la importancia de monitorear la ciberseguridad en la industria automotriz especialmente cuando los datos de clientes y empresas se estan convirtiendo en un objetivo de ataque cada vez mas comun.
Tata Motors se compromete a mejorar la seguridad proteger la informacion sensible y consolidar la confianza de los clientes en todo el mundo.