ग्राहक डेटा लीक होने के बाद Tata Motors ने की बड़ी कार्रवाई

ग्राहक डेटा लीक होने के बाद Tata Motors ने की बड़ी कार्रवाई

5 mins read
1K views
October 29, 2025

Tata Motors Data Leak : भारत की प्रमुख ऑटोमोबाइल कंपनी Tata Motors ने हाल ही में अपने सिस्टम में मौजूद गंभीर सुरक्षा खामियों को ठीक कर लिया है। इन खामियों के कारण ग्राहकों, डीलर्स और कंपनी के आंतरिक डेटा तक पहुंच संभव हो गई थी। इस मामले का खुलासा साइबर सुरक्षा रिसर्चर ने किया  है।

स्वतंत्र शोधकर्ता द्वारा Tata Motors सिस्टम में सुरक्षा कमजोरी का खुलासा हुआ, जिससे महत्वपूर्ण डेटा तक पहुंच संभव थी। कंपनी ने समय रहते सभी खामियों को ठीक कर दिया।

कैसे सामने आया सुरक्षा में छेद?

Zveare ने Tata Motors के ई-कॉमर्स प्लेटफॉर्म E-Dukaan के पब्लिक कोड में गलती से लिखे गए AWS API Keys को पाया। ये डिजिटल चाबियां होती हैं, जिनकी मदद से क्लाउड सिस्टम को एक्सेस किया जाता है। कोड में इनके दिख जाने से कोई भी व्यक्ति Tata Motors के क्लाउड डेटा तक पहुंच सकता था।

क्या-क्या डेटा एक्सपोज था?

इस गलती से जिन डेटा तक पहुंच संभव हो गई थी, उनमें शामिल थे

  • ग्राहकों के नाम, घर के पते और PAN नंबर
  • गाड़ियों की इनवॉइस और बिलिंग रिकॉर्ड
  • MySQL डेटाबेस के बैकअप फाइल्स
  • FleetEdge प्लेटफॉर्म से जुड़ा लगभग 70 TB वाहन ट्रैकिंग डेटा
  • Tableau डैशबोर्ड, जिसमें डीलर और कंपनी की आंतरिक रिपोर्ट्स मौजूद थीं

रिसर्चर ने बताया कि उन्होंने बड़े फाइल डाउनलोड नहीं किए क्योंकि उनका उद्देश्य केवल गलती की जानकारी देना था न कि डेटा का दुरुपयोग करना।

READ MORE: CERT-In की चेतावनी, AI ऐप पर ज्यादा भरोसा आपको कर देगा बर्बाद

कौन-कौन से सिस्टम प्रभावित थे?

सिस्टम/प्लेटफॉर्म एक्सपोज्ड डेटा रिस्क लेवल
E-Dukaan AWS Keys क्लाउड एक्सेस क्रेडेंशियल्स

 

बहुत गंभीर
ग्राहक इनवॉइस नाम, पता, PAN उच्च जोखिम

 

FleetEdge सिस्टम 70TB वाहन ट्रैकिंग डेटा उच्च जोखिम
Tableau एडमिन एक्सेस वित्तीय और प्रदर्शन रिपोर्ट उच्च जोखिम
MySQL बैकअप आंतरिक डेटा

 

मध्यम

Tata Motors ने क्या कहा?

कंपनी ने बताया कि ये खामियां 2023 में CERT-In को रिपोर्ट की गई थीं और सभी कमजोरियों को उसी साल ठीक कर दिया गया था। Tata Motors की तरफ से सुदीप भल्ला ने कहा कि जो समस्याएं रिपोर्ट की गई थीं, उन्हें गंभीरता से जांचकर तुरंत ठीक कर दिया गया। हम नियमित रूप से अपने सिस्टम की सुरक्षा जांच करते हैं।

READ MORE: Crypto फर्मों के लिए लागू हुए नए साइबर सुरक्षा नियम

Ragini Sinha

Ragini Sinha Analytics Insight में कंटेंट एनालिस्ट के रूप में कार्यरत हैं। यहां वह स्मार्ट टेक्नोलॉजी, गेमिंग, OTT, क्रिप्टोकरेंसी, ट्रेंडिंग न्यूज और स्टॉक मार्केट जैसे विषयों पर काम करती हैं और जटिल जानकारी को सरल व प्रभावशाली कंटेंट में बदलने के लिए जानी जाती हैं।
मीडिया इंडस्ट्री में 7 सालों के अनुभव के साथ उन्होंने कंटेंट राइटर से लेकर सीनियर कंटेंट राइटर और प्रोग्राम प्रोड्यूसर तक का सफर तय किया है। उन्होंने बिहार चुनाव और दिल्ली चुनाव जैसे बड़े इवेंट्स को कवर करते हुए ग्राउंड रिपोर्टिंग और गहन विश्लेषण में मजबूत पकड़ बनाई है, जिसके लिए उन्हें पुरस्कार से सम्मानित भी किया गया है।

रागिनी ने Zee News, NewsTrack, ETV Bharat और Way2News जैसे प्रमुख मीडिया प्लेटफॉर्म्स के साथ काम किया है। उन्होंने Makhanlal Chaturvedi National University of Journalism and Communication से बैचलर डिग्री और Bharatiya Vidya Bhavan से Public Relation में अध्ययन किया है।

Previous Story

Nvidia 5 ट्रिलियन डॉलर के करीब, AI ने बढ़ाई रिकॉर्ड वैल्यू

Grayscale-Solana-ETF
Next Story

Grayscale Solana ETF को SEC से मिली मंजूरी

Latest from Cybersecurity

microsoft confirms windows shell exploitation cve 2026 32202

माइक्रोसॉफ्ट ने माना, हैकर्स कर रहे हैं आपके सिस्टम में सेंधमारी!

Windows Shell Vulnerability: माइक्रोसॉफ्ट ने अपनी हालिया एडवाइजरी में बड़ा बदलाव करते हुए माना है कि CVE-2026-32202 नामक सुरक्षा खामी का एक्टिव एक्सप्लॉइटेशन हो
QuoIntelligence ने 7.3 मिलियन यूरो की फंडिंग जुटाई

बढ़ते साइबर खतरे, AI स्टार्टअप QuoIntelligence बना निवेशकों की पहली पसंद

QuoIntelligence Funding: डिजिटल दुनियां में साइबर खतरे लगातार बढ़ रहे हैं। कंपनियां अब पहले से ज्यादा सतर्क हो गई हैं। डिजिटल सिस्टम पर निर्भरता

Don't Miss