Teslas undersøgelse af databrud afslører Inside Job

Teslas undersøgelse af databrud afslører Inside Job

Tesla Data Breach Investigation Reveals Inside Job PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Tesla erkendte i en arkivering til Maines justitsminister, at et nyligt databrud, det oplevede, der påvirkede over 75,000 personer, skyldtes "insiderforseelser".

Den 10. maj skrev Handelsbatt, et tysk medie, informeret Tesla om, at de havde modtaget 100 GB data fra en informant hos Tesla. Oplysningerne leveret af whistlebloweren indeholdt 23,000 interne filer fra 2015 til 2022 vedrørende Tesla, der angiveligt modtog 3,900 rapporter om selvacceleration og problemer med bremsefunktion. Filerne indeholdt også ulykkesrapporter og tusindvis af hændelser med chauffører, der udtrykte sikkerhedsbekymringer over Teslas førerassistentsystem. 

I en efterfølgende undersøgelse af bruddet fandt Tesla ud af, at to tidligere ansatte "misbrugte oplysningerne i strid med Teslas it-sikkerheds- og databeskyttelsespolitikker og delte dem med mediet." Handelsbatt har informeret Tesla om, at man ikke har til hensigt at offentliggøre de kompromitterede oplysninger, og det vil det heller ikke være lovligt. 

In Teslas arkivering med staten Maine rapporterede virksomheden, at dets vigtigste privatlivstilbud havde kontaktet alle de berørte personer med detaljer om, hvad der skete, hvilke oplysninger der var involveret, hvad Tesla laver, og hvad berørte personer kan gøre fremover. 

Tesla har modtaget retskendelser, der forbyder dets tidligere ansatte i yderligere at bruge eller få adgang til dataene; retssager mod dem har resulteret i beslaglæggelse af deres elektroniske enheder, der angiveligt indeholdt de lækkede Tesla-oplysninger, herunder navne på nuværende og tidligere ansatte og andre personlige oplysninger.

"Dette brud gør det klart, at Tesla ikke havde den rigtige kontrol på plads for at forhindre denne type brud. Det er faktisk mere almindeligt, end folk tror, ​​at tidligere ansattes adgang til systemer forbliver aktiv, efter de har forladt virksomheden,” skrev Lior Yaari, CEO og medstifter af Grip Security, i en e-mail-meddelelse. "Uden mere information er det svært at vide, om dette var en mangel på sikkerhedskontrol eller resultatet af to utilfredse medarbejdere, der stjal dataene med ondsindet hensigt."

Tesla leverer gratis kreditovervågning gennem Experians IdentityWorks for dem, der er berørt af bruddet.

Tidsstempel:

Mere fra Mørk læsning