Stellantis също попадна в капана на Salesforce атаките

Глобалният автомобилен производител Stellantis потвърди, че е станал жертва на хакерска кампания, свързана със Salesforce. Компанията се присъединява към Jaguar Land Rover (JLR), който вече четвърта седмица се бори с последиците от подобна атака.

Stellantis – милиони записи компрометирани

Според изявление на Stellantis, хакерите са получили неоторизиран достъп до платформа на трета страна, която поддържа обслужването на клиенти в Северна Америка. Групата Shiny Hunters твърди, че е откраднала над 18 милиона записа от Salesforce, включително имена, телефонни номера и имейли.

Компанията уточнява, че финансова или чувствителна лична информация не е била съхранявана в компрометираната система. Въпреки това експерти подчертават, че дори базови контактни данни могат да бъдат използвани за фишинг кампании и социално инженерство.

„Телефонен номер и имейл са напълно достатъчни, за да се създадат убедителни измами,“ коментира Клайд Уилямсън, експерт по киберсигурност в Protegrity.

Jaguar Land Rover – милионни загуби

Jaguar Land Rover, собственост на Tata Motors, остава в тежко положение след атаката през Salesforce в края на август. Производството във фабриките във Великобритания е спряно вече четири седмици, а загубите се изчисляват на около 50 милиона паунда седмично.

Компанията бе принудена да удължи затварянето на заводите си до 1 октомври, като около 33 000 служители са засегнати от спирането. Допълнителен проблем е, че JLR не е успяла да финализира застраховка срещу киберрискове преди атаката, което я оставя без директно покритие за щетите.

Повтарящ се проблем в автомобилната индустрия

Това не е първият случай, в който Stellantis е засегната от киберинцидент. През ноември миналата година производството в няколко завода в САЩ бе нарушено след атака срещу китайски доставчик на части. Тогава LockBit използва zero-day уязвимост в Citrix.

Междувременно се появиха твърдения и за атака срещу BMW, като руският Everest ransomware gang твърди, че е откраднал „критични документи“. Компанията все още не е потвърдила официално инцидента.

Изводът

Според експертите автомобилните компании трябва да осъзнаят, че сигурността вече не се отнася само до безопасността на превозните средства, а и до цифровата защита на клиентите им. Всеки компрометиран контакт може да бъде използван за измами, а подценяването на подобни атаки крие сериозни репутационни и финансови рискове.

e-security.bg

Подобни

Най-голямата такси компания в Япония спря част от системите си след кибератака
14.07.2026
japan_tokyo
Великобритания повдигна обвинения срещу петима от Russian Coms
14.07.2026
Russia_bot
Lidl предупреди за изтичане на клиентски данни
14.07.2026
mohamed_hassan-attack-6806140_640
OpenAI премахва временно ограниченията за GPT-5.6 Sol
13.07.2026
chatgpt-bug-bounty
Anthropic удължи безплатния достъп до Claude Fable 5 за платени абонати
13.07.2026
Ai4DiAVrpDttefnJnUpnvh-970-80.jpg
Арменски хакер призна вина за атаки с Ryuk
12.07.2026
Ryuk-ransomware

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy