
企業は、特に各製品に数千ドルのコストがかかる場合、企業秘密が秘密のままであることを保証するために多額の費用を費やします。しかし、GM、テスラ、フォルクスワーゲンなどの大手自動車メーカーを含む100社以上の製造会社の機密情報が、それらの企業にサービスを提供する別の企業によって公に公開されたままになっていることがセキュリティ研究者によって明らかになった。
UpGuard Cyber Risk の責任者 Chris Vickery 氏は、この情報が Candain のロボット工学会社 Level One Robot And Controls のサーバー上で簡単に入手できることを発見しました。 Level One は 、企業の生産速度の向上に役立つ組立ライン ロボットを提供および調整しています 。流出したデータには「 何万もの企業の機密文書 」が含まれていると ニューヨーク・タイムズ紙 は報じた。
これらの機密 文書には、これらの製造業者が使用する工場のフロアプランやさまざまなタイプの組立ロボットに関連する青写真やその他の回路図が含まれます 。研究者はまた 、顧客契約、製品開発計画、請求書、情報の機密性を示す多くの機密保持契約など、公開され保護されていない他の文書も 発見しました。
流出したデータには、 レベル 1 従業員のパスポートや運転免許証などの個人情報も含まれていました 。先週この問題を同社に報告したヴィッカリー氏は、その情報が以前に誰かに見られたのか、あるいはダウンロードされたのかさえ確信が持てなかったと述べた。
研究者は、大規模データベースのバックアップに使用されるファイル転送プロトコルである rsync が問題の根本原因であることを特定しました。彼は、rsync データセットを IP アドレスによって制限し、認証手段によって保護する必要があると提案しています。暴露されたデータの山は合計 157 GB と膨大で、 10 年も前の機密情報が 含まれていました。報告後、レベルワンは将来のデータ侵害を防ぐためにデータをオフラインにしましたが、過去に何が起こったのかは依然として曖昧なままです。
