- Registriert
- 20 Apr. 2007
- Beiträge
- 77.753
Eben bei Heise gefunden:
www.heise.de
Das betrifft auch das Konto, über das das Kartenmaterial für das Navi heruntergeladen werden kann.
Schon im Mai gab es eine mögliche Sicherheitslücke, die ein indischer IT-Sicherheitsforscher in der VW-App gefunden haben will.
Cybergang behauptet Datenklau bei Volkswagen
Die Cyberbande StormouS/V4 behauptet, bei VW vertrauliche Daten erbeutet zu haben. Der Konzern prüft und sieht derzeit keine Hinweise für einen Angriff.
Auf dem Darknet-Auftritt der Cybergang "StourmouS/V4" behaupten die Unbekannten, Nutzerkontendaten (teils versteckte E-Mails) sowie Authentifzierungstoken (OAuth und JWT-Tokens) erbeutet zu haben, darunter Identitäts- und Zugangsinformationen wie E-Mail, Profil oder Telefonnummern. Auch Log-in-Links für interne Systeme (etwa https://identity.vwgroup.io), Session-Cookies (jsessionid und weitere) sowie Authentifizierungs- und Zugriffskontroll-Details wollen die Täter erbeutet haben.
Das betrifft auch das Konto, über das das Kartenmaterial für das Navi heruntergeladen werden kann.
Schon im Mai gab es eine mögliche Sicherheitslücke, die ein indischer IT-Sicherheitsforscher in der VW-App gefunden haben will.
Zuletzt bearbeitet:





