
O Grupo Stellantis revelou num comunicado de imprensa que tinha sido vítima de um ciberataque na América do Norte. O incidente não afectou diretamente as fábricas da empresa ou a sua rede central de TI, mas teve origem num dos seus fornecedores de serviços externos, responsável pela prestação de parte do seu serviço ao cliente.
Num comunicado de imprensa emitido a partir de Auburn Hills (Michigan), o fabricante confirmou que foi detectado um acesso não autorizado na plataforma deste fornecedor de serviços. "Proteger os dados dos nossos clientes e manter a sua confiança é a nossa principal prioridade", afirmou a Stellantis. Imediatamente após a descoberta da intrusão, a empresa activou os seus protocolos de resposta a incidentes, lançou uma investigação interna e notificou as autoridades competentes. Os clientes diretamente afectados estão atualmente a ser notificados.
A boa notícia é que as informações comprometidas se limitaram aos dados de contacto. A Stellantis salienta que não foram acedidos dados bancários nem informações pessoais sensíveis. No entanto, a empresa sublinha a necessidade de os seus clientes estarem atentos: não clicar em ligações suspeitas, nem partilhar informações pessoais em resposta a e-mails, mensagens de texto ou chamadas inesperadas.
O ataque surge numa altura em que a indústria automóvel mundial está cada vez mais exposta a ciberataques. A Jaguar Land Rover (JLR) sofreu recentemente um importante ataque informático que paralisou as suas fábricas e a sua rede de vendas, provocando atrasos nas entregas e perdas de produção. Embora o Stellantis tenha escapado a essa perturbação, o episódio serve para recordar até que ponto os elos da cadeia, nomeadamente os prestadores de serviços terceiros, representam um ponto de entrada privilegiado para os piratas informáticos.
O fabricante não especificou quantos clientes foram afectados, nem a identidade do fornecedor de serviços que foi vítima do ataque. Até sabermos mais, a mensagem é clara: a Stellantis quer ser tranquilizadora, mas está a pedir aos seus clientes que sejam cautelosos face às tentativas de phishing que podem resultar desta fuga de dados.
A JLR também perde 5 milhões de euros por mês.
Desde ontem, as perdas da JLR passaram de 5 milhões por mês para 5 milhões por dia. Por este motivo, as perdas ultrapassaram os 130 milhões.