Ďalšia veľká automobilka sa stala obeťou hackerov. Došlo k úniku citlivých údajov a spoločnosť to tajila

Hyundai potvrdil únik citlivých údajov až po siedmich mesiacoch. Incident odhalil vážne slabiny v ich IT bezpečnosti a vyvolal otázky, čo všetko mohlo uniknúť a prečo automobilka tak dlho mlčala.

infotainment_auto hacker_4
Zdroj: Vosveteit.sk / Martin Borko

Vo svete moderných áut, ktoré sa čoraz viac podobajú počítačom na kolesách, sa o kybernetických hrozbách hovorí stále častejšie. Digitálna konektivita prináša pohodlie, ale aj nové slabiny. A práve tie sa postarali o ďalší problém pre automobilku Hyundai. Tentoraz nejde o poruchu systému ani o softvérové zlyhanie, ale o nepríjemný únik dát, ktorého dôsledky spoločnosť priznala až po sedemmesačnom mlčaní! Na tému upozornil portál CarAndDriver.

Podľa zverejnených informácií sa neoprávnený prístup do siete Hyundai AutoEver America, IT divízie zodpovednej za správu systémov a konektivity miliónov vozidiel v Severnej Amerike, odohral ešte 22. februára 2025. Hyundai mal o prieniku vedieť už 1. marca a o deň neskôr mal zablokovať prístup útočníkom. Napriek tomu verejnosť nemala o incidente ani tušenie.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Prvé e-maily s upozornením začala automobilka rozposielať až na prelome októbra a novembra. Sedemmesačné oneskorenie medzi zistením problému a jeho oznámením vzbudilo oprávnené otázky, či Hyundai situáciu nezatajoval zámerne.

V dokumentoch doručených úradu pre ochranu spotrebiteľa v štáte Massachusetts sa písalo o úniku citlivých osobných údajov! A to vrátane mien, adries, telefónnych čísel, čísel vodičských preukazov a dokonca aj čísel sociálneho poistenia. Keďže systém HAEA spravuje dáta pre milióny zákazníkov značiek Hyundai, Kia a Genesis, okamžite sa objavili obavy z masívneho úniku. Situácia vyvolala paniku, ktorá sa však po pár dňoch zmiernila, keď automobilka rozsah incidentu výrazne minimalizovala.

infotainment_auto hacker_4
Zdroj: Vosveteit.sk / Martin Borko

Automobilka až podozrivo dlho mlčala

Automobilka tvrdí, že išlo o únik interných údajov týkajúcich sa približne dvetisíc súčasných a bývalých zamestnancov Hyundai Motor America a HAEA. Spotrebiteľské dáta či údaje z populárneho systému Bluelink vraj ohrozené neboli. Napriek tomu ostáva nejasné, prečo prvotné správy obsahovali aj také citlivé informácie, aké sa bežne spájajú s databázami zákazníkov.

Hyundai sa snaží poškodeným aspoň čiastočne vyjsť v ústrety. Ponúka im dvojročný program bezplatného sledovania identity a kreditného skóre, ktorý realizuje prostredníctvom externej spoločnosti Epiq. Tento krok je pri podobných incidentoch už takmer rutinou, no o to paradoxnejšie pôsobí fakt, že aj samotná Epiq sa v minulosti stala terčom hackerského útoku. To len potvrdzuje jediné, že v on-line svete nie je úplne v bezpečí nikto. Dokonca ani tí, ktorí sa bezpečnosťou profesionálne živia.

Incident z USA je pritom len ďalšou epizódou v dlhšom reťazci problémov, ktorým Hyundai čelí. V rokoch 2023 a 2024 sa objavili podobné úniky v Európe, ktoré sa týkali údajov zákazníkov. Tri závažné incidenty v priebehu troch rokov sú jasným signálom, že problém je hlbší než len jednotlivé zlyhanie zabezpečenia. Skôr poukazujú na dlhodobé podcenenie investícií do kybernetickej obrany alebo nedostatky v riadení celého systému IT bezpečnosti.

Hackeri opäť používajú falošnú IT podporu, aby útočili na svoje obete
Zdroj: Vosveteit.sk, AI

Dôvera sa stráca ľahšie, než sa získava

Bezpečnostní odborníci upozorňujú, že meškanie pri informovaní verejnosti je z profesionálneho hľadiska neobhájiteľné. Každý deň, počas ktorého zostanú obete neinformované, zvyšuje riziko zneužitia ich údajov. Navyše, takáto reakcia poškodzuje dôveru zákazníkov, ktorá sa po podobných incidentoch obnovuje len ťažko.

Hyundai sa síce tvári, že situáciu má pod kontrolou, no jeho opakované zlyhania svedčia o pravom opaku. Automobilový priemysel sa mení na technologický biznis, v ktorom nestačí vyrábať spoľahlivé motory. Dnešné autá sú plné senzorov, čipov a prepojených systémov a práve tie musia byť rovnako chránené ako život šoférov a spolujazdcov. Ak chce Hyundai presvedčiť zákazníkov, že jeho smart autá sú skutočne bezpečné, bude musieť investovať viac než len do softvérových záplat. Potrebuje obnoviť verejnú dôveru. A tá sa, na rozdiel od serverov, nedá opraviť v rámci víkendového updateu.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať