Fermer

septembre 22, 2025

La violation des données de Stellantis affecte des millions d’acheteurs de voitures: rapport

La violation des données de Stellantis affecte des millions d’acheteurs de voitures: rapport


Un grand constructeur automobile vient de subir une violation de données qui pourrait affecter des dizaines de millions de clients.

Stellantis, le constructeur derrière Jeep, Fiat, Chrysler et Dodge, déclaré Dimanche dans un communiqué de presse qu’il a « récemment » découvert « un accès non autorisé » à une plate-forme de service tiers de ses opérations de service client en Amérique du Nord.

« Nous avertissons également les autorités appropriées et informant directement les clients affectés », a écrit Stelllantis dans le communiqué de presse. Le communiqué note que si les coordonnées ont été exposées, les informations financières ne l’étaient pas. La déclaration n’a pas spécifié les types de coordonnées affectées.

En rapport: Jaguar Land Rover arrête la production après la cyberattaque, ce qui coûte plus d’un milliard à l’entreprise

Stellantis, qui a été créé en 2021 après fusionnement de Fiat Chrysler Automobiles et du groupe PSA, est le monde cinquième plus grand constructeur automobile par volume de vente.

La société automobile n’a pas révélé le nombre de personnes touchées par la violation. Cependant, le groupe cybercriminal Shinyhunters a revendiqué la responsabilité de l’attaque et a dit au site technologique Ordinateur de bip Lundi, il avait volé plus de 18 millions de dossiers Salesforce de Stellantis, y compris les noms et les coordonnées.

Une Stellantis Jeep Wrangler 2025, une Stellantis Ram 1500 en 2025, et une Stellantis Jeep Grand Wagoneer en 2025. Photographe: Kent Nishimura / Bloomberg via Getty Images

Shinyhunters poursuit les clients de Salesforce de haut niveau depuis le début de l’année en utilisant des attaques de phishing vocale pour voler des données. Google confirmé En juin, Shinyhunters était responsable d’une violation de données affectant l’une de ses propres bases de données Salesforce qui contenaient des informations sur les petites et moyennes entreprises.

En rapport: «  La plus grande violation de données de l’histoire  »: Apple, Google et Meta Motwords auraient été parmi 16 milliards volés en hack massif

Louis Vuitton et compagnie d’assurance Allianz Life Des violations de données ont également connu des violations en juillet qui étaient liées au groupe Shinyhunters.

Selon le Revue du CIO nationalShinyhunters utilise une stratégie d’attaque cohérente: quelqu’un appelle un employé de l’entreprise qui prétend être un support informatique et leur fait télécharger une application, qui accorde à l’attaquant l’accès aux données des clients. L’attaquant vole ensuite des informations comme les noms, les e-mails et les numéros de téléphone et exige des paiements de rançon de la société pour arrêter la publication des données.

Shinyhunters a déclaré à BleepingComputer qu’il avait volé plus de 1,5 milliard de dossiers Salesforce de 760 entreprises au total jusqu’à présent.

Un grand constructeur automobile vient de subir une violation de données qui pourrait affecter des dizaines de millions de clients.

Stellantis, le constructeur derrière Jeep, Fiat, Chrysler et Dodge, déclaré Dimanche dans un communiqué de presse qu’il a « récemment » découvert « un accès non autorisé » à une plate-forme de service tiers de ses opérations de service client en Amérique du Nord.

« Nous avertissons également les autorités appropriées et informant directement les clients affectés », a écrit Stelllantis dans le communiqué de presse. Le communiqué note que si les coordonnées ont été exposées, les informations financières ne l’étaient pas. La déclaration n’a pas spécifié les types de coordonnées affectées.

Le reste de cet article est verrouillé.

Rejoindre l’entrepreneur+ Aujourd’hui pour l’accès.




Source link