Bij een inbraak op een zogeheten File Repository van Volvo zijn R&D gegevens van het bedrijf gestolen. Iets wat mogelijk gevolgen voor de bedrijfsvoering kan hebben, zo waarschuwt de Zweedse autofabrikant in een verklaring. Details over de inbraak en het getroffen systeem worden niet gegeven.
Wel stelt de autofabrikant dat het na ontdekking van de ongeautoriseerde toegang er meteen beveiligingsmaatregelen zijn getroffen, waaronder stappen om verdere toegang te voorkomen. Ook zijn relevante autoriteiten ingelicht. Op basis van de nu beschikbare informatie lijkt de datadiefstal geen gevolgen te hebben voor de veiligheid van de auto’s Volvo, noch voor de persoonlijke data van klanten.
De aanval op Volvo is opgeëist door de Snatch ransomware groep. De criminelen lieten eind november weten dat de autofabrikant slachtoffer was geworden. Als bewijs publiceerde de groep op de eigen website 90 MB aan gestolen data. De datadiefstal werd op 10 december door Volvo bevestigd. Het automerk heeft veiligheid hoog in het vaandel, maar dat geldt blijkbaar niet voor de bedrijfsdata. Immers, daar waar een veiligheidsbreuk heeft plaats gevonden, daar is de beveiliging onvoldoende geweest.
De vraag is of topmanagers van Volvo al niet op de hoogte waren van de zwakke plek en of zij daar voor werden gewaarschuwd. Als die laatste vraag met “ja” kan worden beantwoord, dan heeft de autofabrikant onvoldoende maatregelen getroffen. Maar dat is vaak het geval bij slachtoffers van digitale diefstal.
