Stellantis victime d’une fuite de données après une attaque liée à Salesforce!!

Salut à tous les amoureux de la cybersécurité,

Aujourd'hui, on se retrouve suite à l'annonce du constructeur automobile Stellantis alerte sur une fuite de données clients en Amérique du Nord, conséquence d’une attaque ciblant Salesforce, revendiquée par le groupe de pirates ShinyHunters.

Une attaque ciblée contre Salesforce, impactant Stellantis

Stellantis, maison-mère de Peugeot, Fiat, Jeep, et plusieurs autres marques, a récemment confirmé une fuite de données concernant ses clients nord-américains. Cette fuite résulte d’une attaque sophistiquée visant Salesforce, la plateforme de gestion relation client (CRM) utilisée par le groupe. Les pirates, se revendiquant du groupe ShinyHunters, ont revendiqué cette opération, affirmant avoir compromis 750 entreprises à travers une vaste campagne de phishing.

Les hackers expliquent disposer de 1,5 milliard de fichiers issus de 750 organisations, incluant des géants comme Google, Adidas, Dior, Louis Vuitton, Victoria’s Secret, Tiffany & Co, Air France KLM, Orange, et bien d’autres. La cible principale : des comptes Salesforce, qui donnent accès à d’importantes bases de données clients et commerciales.

Quelles données ont été compromises ?

Stellantis a reconnu que l’attaque a permis le vol de données principalement composées de coordonnées de contact de ses clients nord-américains. La société met en garde contre des tentatives d’hameçonnage (phishing) qui pourraient suivre cette fuite, afin de manipuler ou escroquer ses clients.

L’entreprise rappelle qu’elle gère quatorze marques, dont Alfa Romeo, Citroën, Fiat, Jeep, Maserati, Opel, et Peugeot, ce qui amplifie la portée potentielle de cette brèche.

La technique derrière l’attaque : phishing et effet domino

L’attaque s’inscrit dans une série de compromissions exploitant la dépendance des entreprises à Salesforce. Le mode opératoire repose sur le vol d’identifiants via des campagnes de phishing, permettant aux hackers d’accéder aux bases CRM et de dérober des données sensibles.

Ce mode opératoire illustre la vulnérabilité des chaînes numériques externalisées : en ciblant une plateforme clé comme Salesforce, les pirates maximisent leur impact, provoquant un effet domino qui peut toucher de nombreuses entreprises en cascade.

Impact et conséquences

Pour Stellantis, cette fuite expose ses clients à des risques accrus de campagnes frauduleuses, telles que le phishing ou le vol d’identité. Sur le plan réputationnel, la marque devra gérer la crise et rassurer ses clients, tout en évaluant l’impact financier potentiel.

Contexte concurrentiel : Jaguar Land Rover aussi touchée

Cette attaque survient dans un contexte où d’autres constructeurs, comme Jaguar Land Rover, font face à des cyberattaques majeures. Début septembre, Jaguar Land Rover a suspendu sa production suite à une cyberattaque attribuée à un groupe se présentant comme Scattered Lapsus$ Hunters, lié à des collectifs tels que Lapsus$, Scattered Spider, et ShinyHunters. La société collabore avec le centre national de cybersécurité britannique et les forces de l’ordre pour gérer la situation, qui pourrait coûter jusqu’à 137 millions d’euros.

En résumé

L’incident chez Stellantis met en lumière la vulnérabilité des entreprises dépendantes de plateformes cloud comme Salesforce. La dépendance accrue à ces outils, combinée à des campagnes de phishing sophistiquées, expose les données sensibles à des risques importants. La sécurisation des chaînes numériques et la vigilance face aux attaques de phishing restent plus que jamais essentielles pour protéger les données et la réputation des entreprises.

Commentaires

Posts les plus consultés de ce blog

Règlement d'un montant de 1,375 milliard de dollars de Google pour le Texas!!

Clap de fin sur le rachat Activision Blizzard par Microsoft: la FTC perd en appel!!

Investissement d'un montant d'1 milliard d'euros dans un data center européen par Tik Tok!!