Ferrari is het slachtoffer geworden van datadiefstal. Een hacker is erin geslaagd om de interne systemen van de Italiaanse autofabrikant te infiltreren en persoonsgegevens van klanten buit te maken. De automaker is niet van plan om losgeld te betalen.
Dat laat Ferrari weten via een persbericht.
Ferrari weigert losgeld te betalen
Hoe de dader de bedrijfssystemen van de in Maranello gevestigde autofabrikant heeft weten binnen te dringen, is onbekend. Wat we wel weten is dat hij persoonsgegevens van klanten heeft gestolen. Het gaat mogelijk om zaken als namen, woonadressen, e-mailadressen en telefoonnummers. Er zou geen informatie over bestellingen of financiële transacties zijn gestolen.
Hoeveel mensen de dupe zijn van de datadiefstal, laat Ferrari in het midden. Wel schrijft de maker van peperdure, glimmende bolides weten dat iedereen op de hoogte is gebracht van het voorval. In het betreffende bericht worden gedupeerden gewaarschuwd voor de mogelijke gevaren van het datalek, zoals identiteitsfraude en phishing.
Uit de persverklaring kunnen we opmaken dat de dader losgeld eist voor de buitgemaakte gegevens. Om wat voor bedrag het gaat, is onbekend. Ferrari zegt niet van plan te zijn om ‘criminele activiteiten te financieren’. Wie er verantwoordelijk is voor de datadiefstal, is onbekend.
Ferrari laat interne systemen versterken
Toen de datadiefstal aan het licht kwam, heeft Ferrari direct een onderzoek gelanceerd naar het incident. Een extern en gerenommeerd cybersecuritybedrijf leidt dit onderzoek. Het is onduidelijk of de uitkomsten van het onderzoek openbaar worden gemaakt. Verder zegt de automaker aangifte te hebben gedaan bij de ‘relevante autoriteiten’. “We vertrouwen erop dat zij een onderzoek zullen instellen met alle mogelijkheden die de wet biedt”, aldus de fabrikant.
Tot slot zegt Ferrari dat het vertrouwen van haar klanten zeer belangrijk is en dat ze het incident betreurt. “We werken met experts van een derde partij om onze systemen verder te versterken en hebben vertrouwen in hun veerkracht. We kunnen ook bevestigen dat de inbreuk geen invloed heeft gehad op de operationele functies van ons bedrijf”, aldus de Italiaanse automaker.
Ferrari vaker aangevallen door hackers
Het is niet de eerste keer dat Ferrari het doelwit is van hackers. Vorig jaar mei slaagden cybercriminelen erin om een subdomein van de fabrikant te hacken. Deze werd misbruikt voor een zwendel met Non-Fungible Tokens of NFT’s. De daders namen de identiteit van de autofabrikant aan en riepen geïnteresseerden op om crypto’s te investeren in Ferrari-NFT’s. In werkelijkheid was het een list om geld afhandig te maken van goedgelovige slachtoffers. De oplichters verdienden echter slechts 800 dollar met de oplichtingspraktijken.
In oktober 2022 was Ferrari het doelwit van een cyberaanval. Volgens Italiaanse media was RansomEXX verantwoordelijk voor de aanval. De hackersgroep had naar verluidt 7 GB aan vertrouwelijke gegevens gestolen, waaronder interne documenten, datasheets en reparatiehandleidingen.
Ferrari wilde destijds niet bevestigen dat het om een ransomware-aanval ging. Wel erkende het bedrijf dat de aanvallers interne documenten op het dark web hadden gezet. Verder zei dat autofabrikant dat er “geen onderbrekingen van haar activiteiten en werkzaamheden” hadden plaatsgevonden.
