kundeoplysninger i Nordamerika
Bilproducenten bekræftede, at angribere fik adgang til en tredjepartsplatform og stjal kontaktoplysninger.
Detaljer om bruddet
Hackere gik efter Salesforce, som understøtter Stellantis’ kundeserviceaktiviteter. Angriberne fik fat i kundenavne, e-mailadresser og telefonnumre. Stellantis bekræftede, at det kompromitterede system ikke indeholdt finansielle data eller meget følsomme personoplysninger.
Stellantis’ reaktion
Virksomheden handlede hurtigt efter at have opdaget uautoriseret adgang. Stellantis igangsatte en intern undersøgelse, inddrog cybersikkerhedseksperter og underrettede myndighederne. Det kontaktede også berørte kunder og forklarede karakteren af bruddet.
Forbindelse til ShinyHunters
Sikkerhedsforskere knyttede hændelsen til ShinyHunters, en kendt afpresningsgruppe. Rapporter antyder, at gruppen fik adgang til over 18 millioner poster fra Stellantis’ Salesforce-instans. Angriberne har tidligere udnyttet svagheder i Salesforce og OAuth-tokens til at ramme andre organisationer.
Beskyttelse af kunder
Stellantis rådede kunder til at være opmærksomme på phishing-forsøg. Mistænkelige e-mails, sms’er eller opkald kan forsøge at udnytte de stjålne kontaktoplysninger. Kunder bør verificere kommunikation og undgå at klikke på ukendte links.
Konklusion
Stellantis databrud efter Salesforce-hack fremhævede risiciene ved tredjepartsplatforme. Virksomheden bekræftede, at angribere stjal kontaktoplysninger, men ingen finansielle data. Stellantis fortsætter med at samarbejde med efterforskere og opfordrer kunder til at forblive årvågne.


0 svar til “Stellantis databrud efter Salesforce-hack”