Volkswagnu
se je primerila huda površnost, saj so imeli na internetu javno dostopne podatke o zgodovini lokacij za 800.000 električnih vozil, ki so jih prodali v Evropi. Lastniki, ki so uporabljali aplikacijo Volkswagen App, so namreč s proizvajalcem delili svojo lokacijo. Ne gre za nečimrnost, saj je aplikacija potrebna za dostop do nekaterih funkcij avtomobila, denimo ogrevanje pred zagonom ali preverjanje stanja baterije na daljavo. Prizadete so tudi sestrske znamke Audi, Seat in Škoda.
Proizvajalec je zbiral informacije o vseh postankih avtomobilov in kdaj so jih lastniki zagnali. Ta dva podatka lahko v daljšem časovnem obdobju razkrijeta veliko o življenju posameznika in sta hudo invazivna. Podatke je formalno zbirala podružnica Cariad, ki jih je odlagala na strežniku v Amazonovem oblaku. Med podatki so bili tudi elektronski naslovi, telefonske številke in v nekaterih primerih celo domači naslovi. Za vsaj 460.000 vozil so bili znani zelo podrobni lokacijski podatki.
Najbolj prizadeti so vozniki modelov ID.3 in ID.4, saj sta ta zbirala še posebej podrobno. V večini primerov gre za podatke iz leta 2024, nekateri pa segajo tudi dlje v preteklost. Podatke je lahko videl kdorkoli je strežnik našel, ker ni bil zaščiten. Med žrtvami so tudi politiki in gospodarstveniki, ki so jim lahko sledile tudi tuje obveščevalne službe. Na ranljivost je proizvajalca opozoril Chaos Computer Club (CCC). Cariad se je hitro odzval in potrdil napako. Čeprav je do danes že odstranjena, so podatki odtekli neznano kam.[st.slika 75042]