Tietoturvasivusto Cybernewsin tutkijat ovat analysoineet verkkotrollien jakamat kaksi aineistopakettia, jotka sisältävät yhteensä yli 600 PDF-tiedostoa. Tutkijoiden mukaan materiaali koostuu pääosin käytettyjä moottoripyöriä koskevista tiedoista, kuten yksittäisten ajoneuvojen hinnoista, myymälätiedoista sekä jälleenmyyjien ja BMW:n työntekijöiden yhteystiedoista, kuten nimistä, sähköpostiosoitteista ja puhelinnumeroista.

Hakkeriryhmä väittää vieneensä myös kriittisempää materiaalia, kuten järjestelmien rajapintatietoja (API), konfiguraatiotiedostoja sekä tytäryhtiöiden sisäisiä data-aineistoja. Cybernewsin asiantuntijat pitävät näitä väitteitä kuitenkin vahvasti paisuteltuina, sillä julkaistuista näytteistä ei löytynyt viitteitä tällaisesta tiedosta. Lisäksi merkittävä osa vuodetuista asiakirjoista oli jo ennestään julkisesti saatavilla verkossa, mikä viittaa siihen, ettei kaikkea materiaalia ole hankittu suoran tietomurron kautta.

Vaikka tiedot eivät sellaisenaan sisällä kriittisiä liikesalaisuuksia, tietoturva-asiantuntijat varoittavat datan keräämisen aiheuttamista riskeistä. Kun satojen työntekijöiden ja jälleenmyyjien tiedot kootaan yhteen pakettiin, se muodostaa rikollisille valmiin pohja-aineiston taustatutkimusta varten. Rikolliset voivat hyödyntää aineistoa kohdennetuissa tietojenkalasteluhyökkäyksissä tai esiintymällä BMW-jälleenmyyjäverkoston työntekijöinä huijatakseen asiakkaita tai BMW:n jälleenmyyjäverkoston edustajia.

Lähde: Cybernews.