Le constructeur automobile japonais Nissan enquête sur une cyberattaque visant ses systèmes en Australie et en Nouvelle-Zélande, qui aurait pu permettre à des pirates informatiques d’accéder à des informations personnelles.
Les détails de l’attaque n’ont pas été publiés mais l’entreprise a informé les clients de sa division Nissan Océanie d’une potentielle violation de données, les avertissant qu’il existe un risque d’arnaque dans les prochains jours.
Nissan Oceania est une division régionale du célèbre constructeur automobile japonais qui couvre la distribution, le marketing, les ventes et les services en Australie et en Nouvelle-Zélande.
Une déclaration de la société a été publiée sur la page principale des sites Web « nissan.com.au » et « nissan.co.nz » et informe que les systèmes de Nissan Corporation et Financial Services australiens et néo-zélandais « ont été soumis à un cyberincident. »
La notification indique que l’entreprise a déployé son équipe mondiale de réponse aux incidents pour déterminer l’impact de la cyberattaque.
« Nissan travaille avec son équipe mondiale de réponse aux incidents et les parties prenantes concernées pour enquêter sur l’étendue de l’incident et déterminer si des informations personnelles ont été consultées », informe le constructeur automobile.
Le risque de compromission des données des clients étant important, Nissan met en garde contre les escroqueries potentielles ciblant les titulaires de comptes et la possibilité de piratage de compte.
« Bien que l’ampleur de l’incident fasse toujours l’objet d’une enquête, Nissan encourage ses clients à être vigilants sur leurs comptes, notamment en recherchant toute activité inhabituelle ou frauduleuse. » -Nissan
Bien que la fonctionnalité du site Web ne semble pas affectée, Nissan confirme qu’elle travaille à restaurer les systèmes concernés. L’entreprise demande aux clients d’être patients pendant ce processus.
Nissan précise que son réseau de concessionnaires n’a pas été impacté et que toutes les demandes de véhicules et de services peuvent être soumises et qu’il n’y aura aucun retard dans leur traitement.
Les agences gouvernementales australiennes et néo-zélandaises chargées d’améliorer la cyber-résilience (le Cyber Security Centre) ont été informées de l’incident mais n’ont publié aucune déclaration au moment de la publication.
Breachtrace a contacté Nissan Oceania avec une demande de commentaires et d’informations supplémentaires sur le cyber-incident, et nous mettrons à jour ce message dès que nous recevrons une réponse.