Škoda Auto, onderdeel van de Volkswagen Group, heeft een datalek bekendgemaakt nadat aanvallers via een hack toegang kregen tot de persoonlijke gegevens van een onbekend aantal klanten via de online winkel van het bedrijf. De Tsjechische autofabrikant, met meer dan 34.000 medewerkers en een omzet van ruim €27 miljard in 2025, ontdekte dat de aanvallers een niet nader gespecificeerde kwetsbaarheid in de software van het e-commerceplatform hadden misbruikt.

Na het constateren van het lek meldde Škoda het incident bij de bevoegde autoriteiten en heeft het bedrijf de beveiligingsfout inmiddels verholpen. Volgens Škoda werd de toegang tot het systeem tijdelijk verkregen door onbevoegden die een kwetsbaarheid in de standaardsoftware van de webshop exploiteerden. Het incident is overgedragen aan een gespecialiseerd IT-forensisch team voor verdere analyse.

De gestolen klantgegevens omvatten combinaties van namen, adressen, contactgegevens zoals e-mailadressen, telefoonnummers, bestelgegevens en inloggegevens, waaronder e-mailadressen en cryptografische hashes van wachtwoorden. Financiële gegevens, zoals volledige creditcardgegevens, zijn niet opgeslagen in het gehackte systeem en waren daardoor niet toegankelijk voor de aanvallers. Škoda benadrukt dat betalingen uitsluitend via externe betaalproviders verlopen, waardoor directe toegang tot betaalgegevens niet mogelijk was.

Hoewel er geen aanwijzingen zijn dat de gestolen gegevens misbruikt zijn, waarschuwt Škoda klanten voor mogelijke phishingpogingen en het risico dat aanvallers proberen in te loggen op andere accounts als dezelfde inloggegevens elders worden gebruikt. Klanten wordt aangeraden alert te zijn op verdachte e-mails, sms’jes of telefoontjes die verwijzen naar Škoda of bestellingen in de webshop, vooral wanneer wordt gevraagd om inloggegevens of vertrouwelijke informatie. Ook wordt geadviseerd bankafschriften en creditcardoverzichten goed te controleren en bij onregelmatigheden direct contact op te nemen met de bank of betaalprovider.

Een woordvoerder van Škoda was niet direct beschikbaar voor commentaar op vragen over het aantal getroffen klanten of eventuele communicatie met de aanvallers over losgeld. Deze melding volgt op vergelijkbare datalekken bij andere autofabrikanten zoals Renault, Dacia en Jaguar Land Rover, die recent ook slachtoffer werden van cyberaanvallen met grote impact op hun bedrijfsvoering.