Offrez un coup d’avance à vos collaborateurs

Transports - Auto

Le réseau des concessionnaires Peugeot victime d’une fuite massive de données

Le groupe Stellantis enquête actuellement « pour comprendre ce qu’il s’est passé ».

Photo
HORST GALUSCHKA / dpa Picture-Alliance via AFP

Ce cadeau de Noël, Stellantis s’en serait volontiers passé. Au moins un gros concessionnaire Peugeot du constructeur automobile (qui détient aussi Opel, Citroën, Fiat, Lancia…) a été victime d’une fuite de données ces derniers jours a appris l’Informé. Plusieurs dizaines de Gigaoctets semblent avoir ...

L’entreprise n’a pas souhaité pour l’heure dévoiler davantage d’informations. À date, cette attaque n’aurait toutefois pas touché directement le siège de Stellantis. De même, impossible de savoir si des données à caractère personnel sont concernées par cette fuite. Dans un tel cas, la Commission nationale de l’informatique et des libertés (Cnil) doit être avertie rapidement.

Cette mésaventure est la dernière d’une longue série survenue ces derniers mois. Free, SFR, Boulanger, Auchan… tous ces grands groupes ont été victimes de fuites de données. Celle de l’opérateur de Xavier Niel (actionnaire à titre individuel de l’Informé) a potentiellement affecté près de 19 millions de clients, notamment les comptes bancaires IBAN de  5 millions d’entre eux… Récemment, Direct Assurance, Schneider Electric ou encore l’enseigne de réparation de véhicules Norauto ont tous subi le même sort. « La tendance au rançonnage reposant exclusivement sur l’exfiltration de données (sans déploiement de rançongiciel), observée depuis 2021, s’est confirmée en 2023 dans le cadre de campagnes massives », indique le cyberpompier de l’État, l’Anssi, dans son dernier rapport sur le Panorama des cybermenaces.

Ces informations permettent ensuite aux attaquants de lancer de nouvelles campagnes en se faisant passer pour quelqu’un d’autre auprès de particuliers ou d’entreprises afin de tenter de détourner de l’argent par exemple.