Ifølge rapporter avslører en ny rapport fra Tyskland at Volkswagen Group lagret sensitiv informasjon fra 800000 helelektriske kjøretøyer på tvers av de forskjellige merkene (inkludert Volkswagen, Audi, SEAT og Škoda) i en ubeskyttet og feilkonfigurert Amazon-sky lagringssystem i flere måneder.
Denne sårbarheten påvirket ikke bare Tyskland, men også kjøretøy over hele Europa og andre deler av verden. De lekkede dataene inkluderte GPS-koordinater, batteriladenivåer og andre viktige detaljer om kjøretøyenes statuser. Som et resultat kunne kjøretøyenes plassering og bruksmønster lett få tilgang til teknologikyndige personer.

Rapporter tyder på at mer teknisk dyktige brukere kan koble kjøretøyene til eiernes personlige legitimasjon, takket være tilleggsdata levert av Volkswagen Groups nettjenester.
Blant de 800,000 berørte kjøretøyene, var posisjonsdataene til 466,000 biler svært presise, slik at alle med tilgang kunne lage detaljerte profiler av de daglige vanene til hver eier. Listen over berørte eiere inkluderer angivelig tyske politikere, forretningsfolk, politifolk og mistenkt etterretningspersonell, for eksempel spioner.
Den tilsynelatende feilen stammet fra en feil i Cariad, programvaredatterselskapet til Volkswagen Group, sommeren 2024. En anonym varsler skal ha brukt gratis programvare for å utvinne den sensitive informasjonen og varslet raskt «Chaos Computer Club» (CCC), Europas største hackerforeningen.
Chaos Computer Club tok umiddelbart kontakt med databeskyttelsesansvarlige i Niedersachsen, Tysklands føderale innenriksdepartement, og andre sikkerhetsbyråer. De krevde også at Volkswagen Group og Cariad skulle løse problemet innen 30 dager før de offentliggjorde saken. Ifølge Chaos Computer Club reagerte Cariads tekniske team raskt, seriøst og ansvarlig, og forhindret uautorisert tilgang til Volkswagen Groups kundedata.
I en uttalelse forsikret Cariad kundene om at ingen sensitive data, for eksempel passord eller betalingsinformasjon, hadde blitt lekket, og understreket at kjøretøyeiere ikke trengte å foreta seg noe siden passordene eller betalingsdataene deres var upåvirket. Rapporten har imidlertid reist bekymring for at disse dataene lett kan falle i hendene på kriminelle, svindlere, utpressere og forfølgere, og utgjøre en alvorlig trussel mot de berørte elbileierne.





