Le constructeur Ferrari victime d’une cyberattaque associée à une demande de rançon
Le système informatique de chez Ferrari a été compromis ! Le constructeur automobile italien l'a annoncé officiellement, après avoir reçu une demande de rançon de la part des cybercriminels. Faisons le point sur cette cyberattaque.
Cet incident de sécurité serait associé à une fuite de données et d'après le constructeur italien, il y a des informations personnelles sur les clients comme des noms, des adresses postales, des adresses électroniques et des numéros de téléphone. Pour le moment et à ce stade des investigations, Ferrari affirme que les données personnelles sensibles ne sont pas impactées. Nous pensons notamment à des informations de comptes bancaires de clients.
Dans une lettre d'information envoyée à ses clients, Ferrari précise : "Nous avons le regret de vous informer d'un cyberincident chez Ferrari, où un cybercriminel a pu accéder à un nombre limité de systèmes dans notre environnement informatique.". Même si personnellement je n'ai pas reçu cette lettre, la cyberattaque est reconnue officiellement.
Un communiqué sur le site officiel fait aussi référence à cette fuite de données. On apprend que le cybercriminel à l'origine de l'attaque a émis une demande de rançon : "Ferrari N.V. annonce que Ferrari S.p.A., sa filiale italienne détenue à 100%, a récemment été contactée par un cybercriminel avec une demande de rançon liée à certaines coordonnées de clients." - Toutefois, le constructeur italien n'envisage pas de payer cette rançon, donc les données personnelles des clients seront divulguées.
Désormais, Ferrari affirme que des mesures vont être prises pour sécuriser son système informatique et que cette attaque n'a pas eu d'impact sur l'activité de l'entreprise. Ce n'est pas le premier incident de sécurité chez Ferrari, en octobre 2022, il y avait déjà eu une fuite de données et le constructeur italien n'avait pas trouvé la moindre trace d'intrusion... Cette fois-ci, l'intrusion est bien réelle. Une enquête est en cours pour déterminer le périmètre et l'impact de cette cyberattaque.