Глобалният автомобилен производител Stellantis потвърди, че е станал жертва на хакерска кампания, свързана със Salesforce. Компанията се присъединява към Jaguar Land Rover (JLR), който вече четвърта седмица се бори с последиците от подобна атака.
Stellantis – милиони записи компрометирани
Според изявление на Stellantis, хакерите са получили неоторизиран достъп до платформа на трета страна, която поддържа обслужването на клиенти в Северна Америка. Групата Shiny Hunters твърди, че е откраднала над 18 милиона записа от Salesforce, включително имена, телефонни номера и имейли.
Компанията уточнява, че финансова или чувствителна лична информация не е била съхранявана в компрометираната система. Въпреки това експерти подчертават, че дори базови контактни данни могат да бъдат използвани за фишинг кампании и социално инженерство.
„Телефонен номер и имейл са напълно достатъчни, за да се създадат убедителни измами,“ коментира Клайд Уилямсън, експерт по киберсигурност в Protegrity.
Jaguar Land Rover – милионни загуби
Jaguar Land Rover, собственост на Tata Motors, остава в тежко положение след атаката през Salesforce в края на август. Производството във фабриките във Великобритания е спряно вече четири седмици, а загубите се изчисляват на около 50 милиона паунда седмично.
Компанията бе принудена да удължи затварянето на заводите си до 1 октомври, като около 33 000 служители са засегнати от спирането. Допълнителен проблем е, че JLR не е успяла да финализира застраховка срещу киберрискове преди атаката, което я оставя без директно покритие за щетите.
Повтарящ се проблем в автомобилната индустрия
Това не е първият случай, в който Stellantis е засегната от киберинцидент. През ноември миналата година производството в няколко завода в САЩ бе нарушено след атака срещу китайски доставчик на части. Тогава LockBit използва zero-day уязвимост в Citrix.
Междувременно се появиха твърдения и за атака срещу BMW, като руският Everest ransomware gang твърди, че е откраднал „критични документи“. Компанията все още не е потвърдила официално инцидента.
Изводът
Според експертите автомобилните компании трябва да осъзнаят, че сигурността вече не се отнася само до безопасността на превозните средства, а и до цифровата защита на клиентите им. Всеки компрометиран контакт може да бъде използван за измами, а подценяването на подобни атаки крие сериозни репутационни и финансови рискове.









