Europe
Volkswagen
Volkswagen, l'un des plus grands constructeurs automobiles au monde, aurait été victime du groupe de ransomware 8Base.
En septembre 2024, le groupe a déclaré publiquement avoir piraté les systèmes de Volkswagen. Connu pour déployer le ransomware Phobos et recourir à des tactiques de double extorsion, 8Base a affirmé avoir exfiltré des fichiers confidentiels le 23 septembre 2024, menaçant de les divulguer avant le 26 septembre. Bien qu’aucune donnée n’ait été divulguée immédiatement après l’expiration du délai, le groupe a par la suite répertorié sur son site du dark web les informations prétendument volées, notamment des factures, des documents comptables, des dossiers d’employés, des contrats, des certificats et de multiples accords de confidentialité.
Bien que Volkswagen affirme que son infrastructure informatique principale n'a pas été affectée, la réaction modérée de l'entreprise a soulevé des questions quant à l'ampleur réelle de l'incident et à la possibilité qu'un système tiers ait pu être compromis.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Les cyberattaques visant les grandes entreprises exploitent souvent les vulnérabilités des fournisseurs tiers et des systèmes connectés. Pour réduire leur exposition aux risques, les entreprises doivent examiner minutieusement les pratiques de sécurité de leurs partenaires, surveiller les points de partage des données et mettre en place des protocoles de réponse aux incidents qui tiennent compte des dépendances au sein de la chaîne d'approvisionnement.
