Tin tức và phân tích của tất cả các thiết bị di động

Ferrari bị tấn công bởi ransomware

  • Vụ vi phạm dữ liệu của Ferrari đã làm lộ thông tin như tên khách hàng, địa chỉ, địa chỉ email và số điện thoại.
  • Tuy nhiên, nhà sản xuất xe thể thao hạng sang không tìm thấy bằng chứng nào cho thấy chi tiết thanh toán, số tài khoản ngân hàng hoặc thông tin thanh toán nhạy cảm khác đã bị truy cập hoặc đánh cắp tại thời điểm vi phạm.
  • Ferrari đang thực hiện các biện pháp để bảo mật các hệ thống bị ảnh hưởng và đang hợp tác với một công ty an ninh mạng để điều tra quy mô của cuộc tấn công.

nhà sản xuất ô tô hạng sang Ferrari thông báo vi phạm dữ liệu. Vi phạm xảy ra khi những kẻ tấn công có được quyền truy cập trái phép vào một số hệ thống CNTT thuộc sở hữu của công ty. Vi phạm được phát hiện sau khi những kẻ tấn công yêu cầu tiền chuộc và vụ việc đã được báo cáo cho các cơ quan hữu quan.

Vi phạm dữ liệu của Ferrari: Tất cả những gì bạn cần biết

Ferrari đảm bảo với khách hàng rằng thông tin nhạy cảm như dữ liệu tài chính hoặc cá nhân không bị xâm phạm tại thời điểm vi phạm và các hệ thống bị ảnh hưởng đều được bảo mật. Công ty không chia sẻ bất kỳ chi tiết nào về vụ việc hoặc danh tính của những kẻ tấn công.

“Chúng tôi rất tiếc phải thông báo cho bạn về một sự cố mạng trong đó kẻ đe dọa đã giành được quyền truy cập vào một số hệ thống hạn chế trong môi trường CNTT của chúng tôi,” Ferrari nêu rõ trong thư thông báo vi phạm gửi tới khách hàng.

Vi phạm dữ liệu tại @Ferrari. Nhu cầu tiền chuộc, tất yếu kèm theo mối đe dọa tiết lộ. Có ai biết nhóm nào đứng đằng sau việc này không? pic.twitter.com/x7QTdlwOpO

– Cuộc săn thành Troy (@troyhunt) Ngày 20 tháng 3 năm 2023

Sau vụ vi phạm dữ liệu của Ferrari, hãng xe cho biết thông tin khách hàng đã bị lộ trong vụ việc, chẳng hạn như tên, địa chỉ, địa chỉ email và số điện thoại. Nhà sản xuất ô tô đảm bảo với khách hàng rằng thông tin tài chính nhạy cảm như số tài khoản ngân hàng hoặc chi tiết thanh toán không bị truy cập hoặc đánh cắp trong quá trình vi phạm.

Mặc dù tin tức này mang lại sự nhẹ nhõm cho khách hàng nhưng vụ việc nhấn mạnh tầm quan trọng của việc các doanh nghiệp thực hiện các biện pháp chủ động để bảo mật hệ thống CNTT của mình và ngăn chặn các cuộc tấn công mạng. Ferrari không chia sẻ bất kỳ thông tin nào về vụ vi phạm hoặc danh tính của những kẻ tấn công.

Công ty báo cáo rằng Ferrari SpA đã bị đe dọa yêu cầu tiền chuộc liên quan đến một số thông tin liên hệ của khách hàng và ngay sau khi nhận được yêu cầu tiền chuộc, công ty đã tiến hành một cuộc điều tra với sự cộng tác của một công ty an ninh mạng bên thứ ba hàng đầu toàn cầu.

Công ty xác nhận rằng họ đã thực hiện các biện pháp để bảo mật các hệ thống CNTT bị ảnh hưởng sau vụ vi phạm dữ liệu gần đây của Ferrari. Công ty đảm bảo với khách hàng rằng cuộc tấn công không ảnh hưởng đến hoạt động của họ và họ đang hợp tác chặt chẽ với một công ty an ninh mạng để điều tra mức độ vi phạm.

Ngay sau khi vụ việc xảy ra, Ferrari đã nhanh chóng thông báo cho các cơ quan hữu quan theo quy định về bảo vệ dữ liệu. Mặc dù nhà sản xuất ô tô chưa tiết lộ bất kỳ chi tiết nào về vi phạm hoặc cuộc điều tra đang diễn ra, nhưng vụ việc nhấn mạnh tầm quan trọng của việc các công ty duy trì các biện pháp an ninh mạng mạnh mẽ chống lại vi phạm dữ liệu và tấn công mạng.

“Thay vào đó, chúng tôi tin rằng cách hành động tốt nhất là thông báo cho khách hàng của mình và do đó chúng tôi đã thông báo cho khách hàng của mình về việc tiết lộ dữ liệu có thể xảy ra và bản chất của sự kiện.”

Công ty giải thích rằng vụ vi phạm dữ liệu gần đây của Ferrari không dẫn đến việc đánh cắp thông tin thanh toán, số tài khoản ngân hàng hoặc bất kỳ dữ liệu nào liên quan đến xe Ferrari được sở hữu hoặc đặt hàng. Nhà sản xuất ô tô xác nhận rằng vụ việc không ảnh hưởng gì đến hoạt động kinh doanh hàng ngày của họ.

Vụ vi phạm diễn ra thông qua một cuộc tấn công bằng ransomware của tội phạm mạng bằng cách mã hóa các tệp máy tính và yêu cầu thanh toán để mở khóa chúng. Ferrari cho biết họ sẽ không đáp ứng các yêu cầu về ransomware. Công ty đang hợp tác với một công ty an ninh mạng hàng đầu toàn cầu để điều tra thêm về vụ việc và không có thông tin chi tiết nào khác được cung cấp vào thời điểm này.