TechCrunch

タタモーターズが修正したセキュリティ欠陥、企業と顧客データが流出

Tata Motors confirms it fixed security flaws, which exposed company and customer data

https://techcrunch.com/2025/10/28/tata-motors-confirms-it-fixed-security-flaws-that-exposed-company-and-customer-data/


タタモーターズは、同社のE-Dukaanユニットにおいて、企業内部データや顧客の個人情報が流出する一連のセキュリティ欠陥を修正したと確認しました。セキュリティ研究者エートン・ズヴェアが発見したこれらの欠陥により、顧客の名前や住所、インド政府が発行するPAN(恒久的口座番号)などが含まれた何十万件もの請求書が流出していました。また、AWSへのアクセスキーが外部に露出し、タタモーターズのフリート追跡ソフトウェアに関する70TB以上のデータにアクセス可能でした。ズヴェアは、これらの問題を2023年8月にタタモーターズに報告し、その後、2023年内に全ての問題が修正されたことを同社は確認しました。しかし、影響を受けた顧客への通知は行われたかどうかは明言されていません。