
De Groep Stellantis onthulde in een persbericht dat het slachtoffer was geworden van een cyberaanval in Noord-Amerika. Het incident had geen directe gevolgen voor de fabrieken of het centrale IT-netwerk van het bedrijf, maar vond zijn oorsprong bij een van de externe serviceproviders die verantwoordelijk is voor het leveren van een deel van de klantenservice.
In een persbericht uit Auburn Hills (Michigan) bevestigde de fabrikant dat er ongeautoriseerde toegang was gedetecteerd op het platform van deze serviceprovider. "Het beschermen van de gegevens van onze klanten en het behouden van hun vertrouwen is onze topprioriteit", aldus Stellantis. Onmiddellijk nadat de inbraak was ontdekt, activeerde het bedrijf zijn incident response protocollen, startte een intern onderzoek en stelde de relevante autoriteiten op de hoogte. De direct getroffen klanten worden momenteel op de hoogte gebracht.
Het goede nieuws is dat de gecompromitteerde informatie beperkt is gebleven tot contactgegevens. Stellantis wijst erop dat er geen toegang is verkregen tot bankgegevens of gevoelige persoonlijke informatie. Het bedrijf benadrukt echter dat haar klanten waakzaam moeten zijn: klik niet op verdachte links en deel geen persoonlijke informatie in reactie op onverwachte e-mails, sms'jes of telefoontjes.
De aanval komt op een moment dat de wereldwijde auto-industrie steeds meer wordt blootgesteld aan cyberaanvallen. Jaguar Land Rover (JLR) werd onlangs getroffen door een grote cyberaanval die de fabrieken en het verkoopnetwerk lamlegde, met vertragingen bij de leveringen en productieverliezen tot gevolg. Hoewel Stellantis aan een dergelijke verstoring ontsnapte, herinnert het voorval ons eraan hoezeer schakels in de keten, met name externe serviceproviders, een bevoorrechte ingang vormen voor hackers.
De fabrikant heeft niet gespecificeerd hoeveel klanten getroffen zijn, noch de identiteit van de serviceprovider die het slachtoffer is geworden van de aanval. Totdat we meer weten, is de boodschap duidelijk: Stellantis wil geruststellend zijn, maar dringt er bij zijn klanten op aan om voorzichtig te zijn met eventuele phishingpogingen die het gevolg kunnen zijn van dit datalek.
JLR verliest ook 5 miljoen euro per maand.
Sinds gisteren zijn de verliezen van JLR van 5 miljoen per maand naar 5 miljoen per dag gegaan. Hierdoor hebben ze meer dan 130 miljoen verlies geleden.