Piratage visant Peugeot, de nombreuses données dérobées

0
238

Grosse cyberattaques durant cette période de fêtes de fin d’années, qui a touché de plein fouet le réseau de concessionnaires Peugeot, appartenant au groupe Stellantis. Il s’agit d’une attaque majeure ayant conduit à une fuite de 40 Go de données confidentielles, de diverse nature comme des données personnelles clients, de codes VIN, des informations de stock géolocalisées et des documents d’identité.

C’est le groupe de cybercriminels Cicada 3301 qui revendique le piratage et la compromission du réseau des concessionnaires Peugeot. Aujourd’hui, les attaquants ont dérobés une importante masse de données sensibles, et ont posés un ultimatum à Stellantis en date de 6 janvier 2025 : si la rançon n’était pas payée rapidement, les données seraient publiées en ligne.

Cette technique d’extorsion est bien rodée et le groupe Cicada 3301 l’utilise régulièrement. Cela remplace l’usage de ransomwares tout en étant plus lucratif au niveau de la qualité des données potentiellement volées.

Le groupe Stellantis a validé la fuite, et a annoncé qu’une enquête est en cours. Au-delà des sanctions potentielles liées au RGPD, le constructeur automobile risque de subir une perte de confiance significative de sa clientèle, alors qu’il est déjà en fâcheuse posture actuellement. Les informations volées pourraient également servir à perpétrer, un peu plus tard, d’autres cyberattaques ciblées (par exemple l’envoi de fausses factures Peugeot aux clients).