Hyundai AutoEver America kibertámadás: személyes adatok kerültek veszélybe

nov 6, 2025 | Tech

Hyundai AutoEver America (HAEA), a Hyundai Motor Group leányvállalata, amely az autóipari informatikai szolgáltatások teljes körét nyújtja, nemrégiben súlyos kibertámadás áldozata lett. A támadók behatoltak a cég informatikai környezetébe, és hozzáfértek személyes adatokhoz, ami komoly aggodalmakat vet fel az érintettek adatvédelme és biztonsága kapcsán.

A támadás felfedezése és kivizsgálása

A Hyundai AutoEver America 2025. március 1-jén fedezte fel a kibertámadást, azonban a vizsgálatok során kiderült, hogy a támadók már február 22-e óta hozzáfértek a rendszerekhez. Azonnal megkezdődött egy átfogó vizsgálat külső kiberbiztonsági szakértők bevonásával, amelynek célja volt a támadás mértékének felmérése, a behatolás megfékezése és az érintett adatok azonosítása.

A cég együttműködött a hatóságokkal is, hogy minél gyorsabban és hatékonyabban kezeljék az incidenst. A vizsgálat során megállapították, hogy az illetéktelen tevékenység 2025. február 22-én kezdődött, és az utolsó ismert jogosulatlan hozzáférés 2025. március 2-án történt.

Hyundai AutoEver America szerepe és működése

A Hyundai AutoEver America kulcsszereplő az autóipari IT-szolgáltatások területén. Több mint 5000 alkalmazottal és körülbelül 2 millió felhasználóval rendelkezik, rendszereit pedig mintegy 2,7 millió gépjármű használja világszerte.

A vállalat fő profilja az autóipari informatikai tanácsadás, menedzselt szolgáltatások és helpdesk támogatás biztosítása az autók teljes életciklusa alatt – a gyártástól egészen a selejtezésig. Szolgáltatásaik közé tartoznak:

  • Járműtelemetria rendszerek
  • OTA (over-the-air) frissítések
  • Térképszolgáltatások
  • Járműkapcsolati megoldások
  • Beágyazott rendszerek
  • Önvezető technológiák fejlesztése
  • Üzleti rendszerek, például értékesítés és ERP
  • Digitális gyártási platformok autógyárak számára

A támadás által érintett adatok és következmények

A jelenleg elérhető információk szerint a támadás során elsősorban nevek kerültek illetéktelen kezekbe. Ugyanakkor a Massachusetts állam kormányzati portálja további érzékeny adatokat is említ, mint például társadalombiztosítási számokat (SSN) és jogosítvány-információkat.

Egyelőre nem tisztázott, hogy az incidens csak a Hyundai AutoEver alkalmazottait vagy ügyfeleit is érinti-e, illetve pontosan hány személy adatai kerültek veszélybe. A BleepingComputer megkereste mind a HAEA-t, mind anyavállalatát további részletekért, de egyelőre nem kaptak hivatalos választ.

A támadók kiléte és korábbi incidensek

Jelenleg nincs információ arról, hogy bármely ismert zsarolóvírus-csoport vállalta volna magára a támadást, így az elkövetők kiléte továbbra is ismeretlen marad.

Fontos megjegyezni, hogy a Hyundai csoport korábban is többször szembesült kiberbiztonsági problémákkal:

  • Black Basta zsarolóvírus-támadás érte a koreai autógyártó európai leányvállalatát.
  • Adatszivárgás történt Olaszországban és Franciaországban, amely során tulajdonosi adatok kerültek nyilvánosságra.
  • Kutatók súlyos adatvédelmi és biztonsági hiányosságokat tártak fel a Hyundai és Kia tulajdonosok számára készült mobilalkalmazásban, amely lehetővé tette jogosulatlan távoli járművezérlést.
  • A beépített lopásvédelmi rendszereik hatékonysága is kétségbe vonhatóvá vált legutóbbi vizsgálatok alapján.

Megelőzés és jövőbeli lépések

A Hyundai AutoEver America esetéből jól látható, hogy az autóipar digitalizációjával párhuzamosan nőnek az informatikai fenyegetések is. A vállalatoknak folyamatosan fejleszteniük kell kiberbiztonsági stratégiáikat annak érdekében, hogy megvédjék ügyfeleik és alkalmazottaik személyes adatait.

Akár régi kulcsok eltávolításáról van szó, akár mesterséges intelligencia által generált kódok biztonságos kezeléséről – fontos, hogy már a fejlesztés kezdetén megfelelő védelmi intézkedéseket vezessenek be.

További információkért és gyakorlati útmutatóért érdemes letölteni egy átfogó titkosítási kezelési segédletet (cheat sheet), amely segít eloszlatni a bizonytalanságot és biztonságosan építeni IT-rendszereket.

Forrás: https://www.bleepingcomputer.com/news/security/hyundai-autoever-america-data-breach-exposes-ssns-drivers-licenses/

Filmkészítés és mozipremierek jövője a Warner Bros. Discovery körüli felvásárlási hírek tükrében

Adam Aron, az AMC Entertainment vezérigazgatója nemrégiben nyilatkozott a Warner Bros. Discovery (WBD) körül kialakult felvásárlási helyzetről, amely jelenleg még nem valósult meg, így szerinte nincs értelme túl sok spekulációnak. Ugyanakkor hangsúlyozta, hogy az...

Lina Khan és Zohran Mamdani: Az új korszak kezdete New York városában

Nem telt el még 24 óra sem azóta, hogy Zohran Mamdani megnyerte New York város polgármesteri választását, de máris jelentős változások körvonalazódnak a nagyvállalatok és a helyi politika viszonyában. Az egyik legfigyelemreméltóbb fejlemény, hogy a korábbi Federal...

Toyota profitja 7%-kal csökkent, de éves előrejelzését növelte

A Toyota Motor Corporation 2024. szeptember végével záródó pénzügyi év első hat hónapjában 7%-os éves szintű profitcsökkenést jelentett be, amelyet részben az Egyesült Államokban bevezetett vámok okoztak. Ugyanakkor a japán autógyártó optimistán tekint a teljes...

Tech Részvénypiaci Korrekció és Az AI Befektetések Kockázatai

Az elmúlt héten az egyik legnagyobb pénzügyi piaci korrekciót tapasztalhattuk, amikor is becslések szerint félbillió dollárnyi érték tűnt el a globális részvénypiacokról. A legnagyobb technológiai vállalatok, mint az Nvidia, Microsoft és Palantir Technologies...

Jennifer Lawrence és Robert Pattinson intim jelenetei a Die My Love forgatásán – őszinte vallomások

Die My Love című filmjéről és a forgatás során szerzett élményeiről nyíltan mesélt Jennifer Lawrence, aki a produkcióban Robert Pattinson oldalán játszik. A film Lynne Ramsay rendezésében készült, aki a forgatókönyvet Enda Walsh-sal és Alice Birch-csel közösen írta. A...

Ex-‘American Idol’ versenyző Randy Madden letartóztatva kiskorúval való szexuális visszaélés miatt

Randy Madden, a népszerű énekes tehetségkutató, az American Idol nyolcadik évadának egykori versenyzője, komoly vádakkal néz szembe. A hírek szerint a 45 éves énekest kiskorúval való szexuális visszaélés gyanújával tartóztatták le, amely több súlyos bűncselekményt...

Manouria morla: Az ősi teknős a cseh mocsarakból – Új faj a Manouria nemzetségből

A paleontológia világában izgalmas felfedezés született: a Lengyel Tudományos Akadémia Paleobiológiai Intézetének és a barcelonai Universitat Autònoma kutatóinak közös munkája nyomán egy új teknősfajt írtak le, amely a Manouria nemzetséghez tartozik. A...

Baktériumfágok szerepe a bélmikrobiota alakításában és ökológiai hatásaik

A baktériumfágok, vagyis a baktériumokat fertőző vírusok, egyre nagyobb figyelmet kapnak a mikrobiológia és biotechnológia területén. Szerepük nem csupán a baktériumpopulációk szabályozásában, hanem a bélmikrobiota összetételének alakításában, az evolúciós...

Teljes digitális hozzáférés a minőségi Financial Times újságíráshoz – Spóroljon 20%-ot éves előfizetéssel!

Fedezze fel a Financial Times (FT) exkluzív digitális tartalmait, amelyek naprakész, megbízható és mélyreható elemzéseket kínálnak a globális gazdaság, üzlet, politika és pénzügyek világából. A világ vezető iparági szakértőinek véleményeivel és elemzéseivel támogatott...

Mochi 1: Genmo nyílt forráskódú AI modellje a szövegből generált videókhoz

Genmo, az AI-alapú videógenerálásra specializálódott vállalat, nemrégiben bejelentette Mochi 1 kutatási előzetes verzióját. Ez az új, nyílt forráskódú modell lehetővé teszi, hogy szöveges utasításokból kiváló minőségű videókat hozzunk létre, miközben teljesítménye...