Ferrari a révélé une violation de données à la suite d’une demande de rançon reçue après que des attaquants ont eu accès à certains des systèmes informatiques de l’entreprise.
« Nous avons le regret de vous informer d’un cyberincident chez Ferrari, où un acteur malveillant a pu accéder à un nombre limité de systèmes dans notre environnement informatique », déclare Ferrari dans des lettres de notification d’infraction envoyées aux clients.
Le constructeur italien de voitures de sport de luxe affirme que les informations sur les clients exposées lors de l’incident comprennent les noms, adresses, adresses e-mail et numéros de téléphone.
Jusqu’à présent, Ferrari n’a pas encore trouvé de preuve que les détails de paiement, les numéros de compte bancaire ou d’autres informations de paiement sensibles ont été consultés ou volés.
« Ferrari N.V. annonce que Ferrari S.p.A., sa filiale italienne détenue à 100%, a récemment été contactée par un acteur malveillant avec une demande de rançon liée à certaines coordonnées de clients », a indiqué la société dans un communiqué. « Dès réception de la demande de rançon, nous avons immédiatement lancé une enquête en collaboration avec une société tierce mondiale de premier plan dans le domaine de la cybersécurité. »
Aucun impact sur les opérations de Ferrari
Ferrari a pris des mesures pour sécuriser les systèmes compromis et affirme que l’attaque n’a eu aucun impact sur les opérations de l’entreprise.
Après avoir découvert la brèche, Ferrari a également signalé l’attaque aux autorités compétentes et travaille avec une société de cybersécurité pour enquêter sur l’étendue de l’impact.
« En tant que politique, Ferrari ne sera pas tenu de payer une rançon car le paiement de telles demandes finance des activités criminelles et permet aux acteurs de la menace de perpétuer leurs attaques », a ajouté la société. « Au lieu de cela, nous avons pensé que la meilleure ligne de conduite était d’informer nos clients et nous avons donc informé nos clients de l’exposition potentielle des données et de la nature de l’incident. » Un porte-parole de Ferrari n’était pas immédiatement disponible pour commenter lorsqu’il a été contacté par Breachtrace plus tôt dans la journée.