Hyundai meldt dat het klanten waarschuwt voor een datalek bij Hyundai AutoEver, de IT-afdeling van het bedrijf. Car and Driver bevestigde dat persoonlijke gegevens zoals namen, rijbewijsnummers en burgerservicenummers (BSN's) openbaar waren gemaakt. Na een maandenlang onderzoek is het bedrijf begonnen met het sturen van brieven naar de getroffenen.
Omvang van de impact en blootgestelde gegevens
Volgens Forbes was het lek afkomstig van Hyundai AutoEver. In een voorbeeldbrief die Hyundai AutoEver naar belanghebbenden stuurde, staat dat de gegevens namen, rijbewijsnummers en burgerservicenummers (BSN's) kunnen bevatten. Hyundai heeft niet bekendgemaakt hoeveel gebruikers er getroffen zijn; de software van AutoEver bedient momenteel ongeveer 2,7 miljoen voertuigen in Noord-Amerika, maar alleen de getroffenen ontvangen een meldingsbrief.

Tijdlijn voor beveiligingsincidenten
Volgens Forbes ontdekte Hyundai AutoEver het lek op 1 maart 2025. Uit intern onderzoek bleek dat het probleem op 22 februari 2025 begon en pas op 2 maart 2025 werd opgelost. Dat betekent dat het systeem meer dan een week geblokkeerd was voordat het werd geblokkeerd.
Gedurende de daaropvolgende zeven maanden deed het bedrijf onderzoek en is nu begonnen met het versturen van waarschuwingsbrieven. Daarin staat dat alleen de getroffenen op de hoogte worden gebracht.
Officiële reactie en ondersteunende maatregelen
Om het probleem aan te pakken, heeft Hyundai AutoEver een extern cybersecuritybedrijf ingeschakeld om te helpen bij het onderzoek en de reactie. Het bedrijf heeft ook aangeboden om getroffen partijen twee jaar lang gratis kredietbewakingsdiensten van een externe leverancier aan te bieden.
Een vertegenwoordiger van Hyundai vertelde Car and Driver dat het bedrijf op de hoogte is van het incident en het in de gaten houdt om te zorgen dat er passende maatregelen worden genomen. Volgens de vertegenwoordiger waren er geen bestuurdersgegevens van Hyundai Motor America of Bluelink in het lek opgenomen.

Het landschap van de automobielindustrie wordt geconfronteerd met cyberaanvalrisico's
Het incident bij Hyundai komt op een moment dat de auto-industrie te maken blijft krijgen met een golf van digitale aanvallen. Eerder dit jaar werd JLR getroffen door een cyberaanval die de productie wekenlang verstoorde en miljarden dollars kostte. Naarmate er meer persoonlijke gegevens worden opgeslagen en gekoppeld aan voertuigen, worden fabrikanten aantrekkelijkere doelwitten voor cybercriminelen.
Bron: https://baonghean.vn/hyundai-canh-bao-ro-ri-du-lieu-tu-autoever-sau-dieu-tra-10311209.html






Reactie (0)