Ferrari, den italienska tillverkaren av lyxiga sportbilar, har avslöjat ett dataintrång idag – som påverkar PII för några av sina kunder.
Den komprometterade informationen inkluderar namn, adresser, e-post-ID och telefonnummer, medan det inte finns några bevis för läckage av deras betalningsdata eller andra känsliga detaljer.
Företaget säger att det undersöker händelsen för att veta mer detaljer och beslutade att inte betala hotaktörens krav på lösen.
Kompromissa med en lyxbilstillverkare
Ferrari är ett av de mest populära namnen inom premiumbiltillverkningsområdet – där de flesta av dess erbjudanden är inriktade på tävlingar. Jo, de har bilar för premiumcommunityt – vilket resulterade i att företaget skapade en databas med alla dessa kunders data.
Idag säger Ferrari att en hotaktör har äventyrat denna data genom att träffa en del av deras IT-system, vilket påverkar några av dess kunder. Avslöjande detta, Ferrari sa att PII, som kundnamn, adresser, e-post-ID och telefonnummer, äventyrades i detta brott, medan det inte finns några bevis för läckage av känsligare detaljer som SSN eller betalningsdetaljer.
Dataintrång kl @Ferrari. Krav på lösen, oundvikligen med hot om avslöjande. Någon som vet vilket team som låg bakom detta? pic.twitter.com/x7QTdlwOpO
— Troy Hunt (@troyhunt) 20 mars 2023
Efter att ha insett attacken säkrade Ferrari omedelbart sina komprometterade system och informerade de relevanta myndigheterna. Undersöker nu med en tredjeparts cybersäkerhetsfirma, Ferrari sa att det inte skulle betala hotaktörerna, eftersom det stöder deras illegala cyberaktivitet. I stället,
Även om Ferrari säger att det inte stör någon av dess verksamhet, kan detta förtala företaget på olika sätt. För det första är detta den andra liknande dataintrångsincidenten på sex månader – med den första rapporterad i oktober 2022, drabbad av RansomEXX.
Ransomware-gruppen har innehaft 7 GB av Ferraris interna dokument som datablad, reparationsmanualer, etc.och krävde en lösensumma för att inte läcka. Säkerhetsforskare undersöker nu vem som är ansvarig för den senaste attacken.