Ferrari victime d'un ransomware : que s'est-il passé ?

Alexandre Boero
Chargé de l'actualité de Clubic
21 mars 2023 à 12h20
14
Charles Leclerc, pilote de la Scuderia Ferrari, ici au Grand Prix de Bahreïn 2023 de F1 © motorsports Photographer / Shutterstock
Charles Leclerc, pilote de la Scuderia Ferrari, ici au Grand Prix de Bahreïn 2023 de F1 © motorsports Photographer / Shutterstock

Le constructeur Ferrari a annoncé ce lundi avoir été frappé par une attaque informatique de type ransomware, après avoir reçu une demande de rançon qui expose les données de ses clients.

Mauvaise nouvelle pour Ferrari, victime d'un ransomware. La firme de Maranello indique que sa filiale italienne a récemment été contactée par des cyberattaquants qui réclament une rançon devant être versée en échange de données appartenant à des clients de la marque. En octobre dernier, l'entreprise au cheval cabré avait déjà été touchée par une gigantesque fuite de 7 Go de données.

De nombreuses données volées, mais pas de coordonnées bancaires, assure Ferrari

« Nous avons le regret de vous informer d'une cyberattaque chez Ferrari, où un acteur malveillant a pu accéder à un nombre limité de systèmes dans notre environnement informatique », explique le constructeur italien dans un message envoyé ces dernières heures à ses clients.

Des données personnelles appartenant aux acheteurs sont donc touchées et tombées entre les mains des hackers. Ferrari explique que dans la fuite, on retrouve des noms, adresses postales, adresses électroniques et numéros de téléphone.

Le constructeur, qui dès réception de la demande de rançon a lancé une enquête interne en collaboration avec un acteur mondial de la cybersécurité, indique qu'aucune donnée de paiement ou bancaire n'est compromise. Même chose pour « les détails sur les voitures Ferrari que vous possédez ou que vous avez pu commander », dont les informations ont été préservées.

Ferrari ne paiera pas la rançon

Outre l'enquête interne, Ferrari a immédiatement informé les autorités compétentes de cette attaque par rançongiciel. Le constructeur indique même quelle politique il entend suivre. « Ferrari ne sera pas tenue de payer une rançon, car le paiement de telles demandes finance des activités criminelles et permet aux acteurs de la menace de perpétuer leurs attaques », prévient-il.

Paiement ou pas, les données dérobées seront dans tous les cas perdues, et rien ne prouvera jamais que les hackers ont détruit les informations, même si la rançon est honorée. « Nous avons pensé que la meilleure ligne de conduite était d'informer nos clients […] de l'exposition potentielle des données et de la nature de l'incident », ajoute l'entreprise, dont les activités opérationnelles ne sont à ce stade pas perturbées.

Sans que Ferrari confirme ou infirme un éventuel lien de cause à effet, l'entreprise a déjà été piratée au mois d'octobre dernier, avec des documents internes, contrats de réservation, manuels de réparation et dossiers techniques dérobés.

Source : Ferrari

Alexandre Boero

Chargé de l'actualité de Clubic

Chargé de l'actualité de Clubic

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJC...

Lire d'autres articles

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJCAM, école reconnue par la profession), pour écrire, interviewer, filmer, monter et produire du contenu écrit, audio ou vidéo au quotidien. Quelques atomes crochus avec la Tech, certes, mais aussi avec l'univers des médias, du sport et du voyage. Outre le journalisme, la production vidéo et l'animation, je possède une chaîne YouTube (à mon nom) qui devrait piquer votre curiosité si vous aimez les belles balades à travers le monde, les nouvelles technologies et la musique :)

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (14)

Devilmax71
Une très bonne chose qu’ils ne paient pas la rançon.
Feunoir
Peut on parler de ransomware s’il n’y a pas eu de chiffrement mais juste un download des datas avant les menaces?<br /> En cherchant sur ce thème : il semblerait que oui, le terme précis anglais pour cela c’est que ce serait un « leakware » mais qui serait un sous groupe du ransomware, sans chiffrement
Sacrilege83
Pour une fois que ça ne concerne pas le commun des mortels…
Freya
« Paiement ou pas, les données dérobées seront dans tous les cas perdues, et rien ne prouvera jamais que les hackers ont détruit les informations, même en cas de rançon honorée. « Nous avons pensé que la meilleure ligne de conduite était d’informer nos clients […] de l’exposition potentielle des données et de la nature de l’incident », ajoute l’entreprise, dont les activités opérationnelles ne sont à ce stade pas perturbées. »<br /> Bravo pour cette excellente réaction, ils ne pouvaient pas mieux faire pour le coup, c’est très bien.<br /> Ne payez JAMAIS, foutu pour foutu, gardez votre fric bien au chaud car vous ne verrez jamais la couleur d’une quelconque clé de déchiffrement. Et en payant, vous les incitez à vous pirater de nouveau ultérieurement.
idhem59
Un ransomware, dans le fond, c’est juste un logiciel malveillant qui prend en otage des données en échange d’une rançon.<br /> Peut importe qu’il y ait chiffrement des données ou non. Ce n’est qu’une manière de procéder.
AlexLex14
Tu as tout dit
jcc137
S’il n’y a pas eu de cryptage des données, qu’est-ce qui dit que ce ne soit pas un bluff-ware ? (je me permets d’inventer moi aussi un nom à la c*n pour être « in »)
TNZ
Wouaip, ben, encore un exemple de ce que donne l’utilisation abusive des produits sur l’étagère.<br /> En industriel, à partir du moment où il y a de la donnée sensible (stratégie, plans, données commerciales, …) il faut les sécuriser … avec une solution sur mesure qui ne se trouve pas au catalogue des fournisseurs habituels. En achetant comme tout le monde, on est exposé comme tout le monde.
Muggsy68
Ptdr. Ce n’est pas louable c’est juste le RGPD sinon tu te prends 0,50% de CA mondial en guise d’amende.
peper_1_1
Quand il y a chiffrement des données, c’est un CryptoLocker.
Squeak
Évidemment ne pas payer la rançon est une bonne chose car ça incite les escrocs à continuer et en plus on a pas de garantie que ça s’arrête et qu’ils ne vont pas gonfler le prix.<br /> Par contre, une fois les données dans la nature c’est les clients qui peuvent être impactés. Et dans ce cas précis, des gens ayant une certaine fortune qui souhaitaient peut-être garder des informations plus discrètes comme une adresse d’un domicile ou un numéro de téléphone, cela pourrait les mettre en danger ainsi que leurs proches.
Belgarath
Vous êtes sûr que ce ne sont pas les services des impôts qui ont fait le coup pour débusquer les petits malins qui se sont achetés une Ferrari avec du fric gagné au noir.
Dan9183
Le cheval cabré serait-il en fin de compte un cheval de Troie ?
StephaneGotcha
Ouf, ils n’ont pas eu le détail de la Ferrari que j’ai commandé.<br /> Ha non, une casquette Scuderia Ferrari, ca ne fait pas partie du leak, my bad.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet