×
Watch TV
iPhone users instructed to take immediate action to avoid data breach: 'Urgent threat'

Автомобильный гигант Stellantis только что сообщил, что пострадал от утечки данных, в результате которой была раскрыта контактная информация клиентов, после того как злоумышленники infiltrated стороннюю платформу, используемую для обслуживания клиентов в Северной Америке. Это заявление поступает в то время, когда масштабные атаки на облачные CRM-системы уже потрясли технологический и розничный секторы, при этом клиенты Salesforce, такие как Google, Allianz и Dior, сообщили о подобных проникновениях. Эти более ранние инциденты раскрыли имена, адреса электронной почты и номера телефонов, которых злоумышленникам было достаточно для запуска фишинговых кампаний или попыток вымогательства.

Подпишитесь на мою БЕСПЛАТНУЮ CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на свою почту. Плюс, вы получите мгновенный доступ к моему Ultimate Scam Survival Guide — бесплатно при подписке на мою рассылку CyberGuy.com/Newsletter

Что вам нужно знать об утечке данных в Stellantis

Stellantis был образован в 2021 году в результате слияния PSA Group и Fiat Chrysler Automobiles. Сегодня компания входит в число крупнейших автопроизводителей мира по выручке и занимает пятое место в мире по объему продаж. Компания объединяет 14 известных брендов, включая Jeep и Dodge, а также Peugeot, Maserati и Vauxhall, и имеет производственную инфраструктуру в более чем 130 странах. Такой глобальный масштаб, естественно, делает ее заманчивой мишенью для киберзлоумышленников.

A hooded hacker types at a computer.

В своем публичном заявлении Stellantis уточнила, что была получена только контактная информация. Поскольку скомпрометированная сторонняя платформа не хранит финансовые или особо конфиденциальные личные данные, Stellantis утверждает, что номера социального страхования, платежные реквизиты и медицинские записи были недоступны для злоумышленников. В ответ компания активировала свои протоколы реагирования на инциденты, запустила полное расследование, локализовала утечку, уведомила власти и начала оповещать пострадавших клиентов. Она также выпустила предупреждения о фишинге и призвала клиентов не переходить по подозрительным ссылкам.

Stellantis не раскрыла, сколько клиентов затронула утечка. Компания также не уточнила, к каким именно контактным полям, таким как электронная почта, телефон или адрес, получили доступ злоумышленники.

Предполагаемый виновник, ShinyHunters, и утечки в Salesforce

Хотя Stellantis прямо не назвала хакерскую группу, стоящую за утечкой, несколько источников связывают этот инцидент с кампанией вымогательства ShinyHunters, которая возглавила волну краж данных, нацеленных на Salesforce в этом году.

По данным Bleeping Computer, ShinyHunters утверждает, что похитила более 18 миллионов записей из экземпляра Salesforce Stellantis, которые включают имена и контактные данные. Эти атаки являются частью более широкой кампании, направленной на клиентов Salesforce. В последние месяцы ShinyHunters часто работала совместно с такими группами, как Scattered Spider, и нацеливалась на компании, включая Google, Cisco, Adidas, Allianz Life, Qantas и бренды под управлением LVMH, такие как Dior и Tiffany & Co.

Stellantis brands

Их сообщаемый метод довольно изобретателен. Злоумышленники используют OAuth-токены, связанные с интеграциями, такими как AI-чат Drift от Salesloft, чтобы проникнуть в среды Salesforce. Попав внутрь, они могут собирать ценную метаинформацию, учетные данные, ключи AWS, токены Snowflake и многое другое.

Фактически, ФБР недавно выпустило Flash-оповещение, в котором surfaced многочисленные индикаторы компрометации, связанные с этими атаками на среды Salesforce, и предупредило организации о необходимости усилить защиту. Совокупный ущерб ошеломляет. ShinyHunters утверждает, что похитила более 1,5 миллиарда записей Salesforce примерно из 760 компаний.

7 способов защитить себя от утечек, подобной Stellantis

Даже если раскрыта только контактная информация, этого достаточно, чтобы злоумышленники могли нацелиться на вас. Вот как оставаться защищенным.

1) Очистите раскрытые личные данные из интернета

Даже основные контактные данные могут быть собраны из утечек и проданы на платформах брокеров данных, где они используются для спама, мошенничества и целевых атак. Сервис удаления данных может помочь отследить и запросить удаление вашей информации из этих баз данных, уменьшив вашу долгосрочную уязвимость.

Хотя ни одна услуга не может гарантировать полное удаление ваших данных из интернета, сервис удаления данных — действительно разумный выбор. Они не дешевы, как и ваша конфиденциальность. Эти сервисы делают всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен веб-сайтов. Это то, что дает мне душевное спокойствие и доказало свою эффективность как лучший способ стереть ваши личные данные из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники смогут сопоставить данные из утечек с информацией, которую они могут найти в даркнете, что усложнит им возможность нацелиться на вас.

Ознакомьтесь с моими лучшими выборами сервисов удаления данных и получите бесплатную проверку, чтобы узнать, не попала ли ваша личная информация в сеть, на сайте CyberGuy.com.Получите бесплатную проверку, чтобы узнать, не попала ли ваша личная информация уже в сеть: CyberGuy.com.

Jeep Wrangler Rubicon on sale at dealership

2) Будьте бдительны к фишинговым попыткам и используйте антивирусное ПО

Самый непосредственный риск после такой утечки — целевой фишинг. Теперь у злоумышленников есть законные контактные данные, поэтому их электронные письма и текстовые сообщения могут выглядеть убедительно реальными. Относитесь скептически к любым сообщениям, утверждающим, что они от Stellantis, вашего автомобильного бренда или связанного сервиса, особенно если они призывают вас перейти по ссылке, загрузить вложение или сообщить личные данные.

Лучший способ обезопасить себя от вредоносных ссылок — установить антивирусное программное обеспечение на все ваши устройства. Эта защита также может предупреждать вас о фишинговых письмах и ransomware-мошенничествах, сохраняя вашу личную информацию и цифровые активы в безопасности.

Получите мои выборы лучших антивирусных решений 2025 года для ваших устройств Windows, Mac, Android и iOS на CyberGuy.com.

3) Используйте менеджер паролей для защиты ваших аккаунтов

Если злоумышленники получат вашу контактную информацию, они могут попробовать использовать тот же пароль на других сайтах. Это называется stuffing учетных данных. Менеджер паролей может создавать надежные, уникальные пароли для каждой учетной записи. Таким образом, одна утечка не поставит под угрозу ваши другие аккаунты. Это также помогает вам быстро обновлять учетные данные, если вы подозреваете компрометацию.

Далее, проверьте, не была ли ваша электронная почта раскрыта в прошлых утечках. Наш менеджер паролей №1 включает встроенный сканер утечек, который проверяет, появлялись ли ваш адрес электронной почты или пароли в известных утечках. Если вы обнаружите совпадение, немедленно измените все повторно использованные пароли и защитите эти учетные записи новыми, уникальными учетными данными. 

Ознакомьтесь с лучшими экспертами-reviewed менеджерами паролей 2025 года на CyberGuy.com.

4) Включайте двухфакторную аутентификацию (2FA) везде, где это возможно

2FA добавляет дополнительный шаг к вашим входам, требуя временный код или подтверждение в дополнение к вашему паролю. Даже если злоумышленникам удастся украсть ваш пароль, им понадобится этот второй фактор для получения доступа. Это значительно снижает шансы на успех попыток захвата аккаунта.

5) Инвестируйте в защиту от кражи личных данных

Злоумышленники часто сочетают раскрытую контактную информацию с другими данными, чтобы построить полные профили личностей. Службы защиты от кражи личных данных отслеживают подозрительную активность, такую как несанкционированные кредитные заявки или изменения официальных записей, и предупреждают вас заранее, чтобы вы могли действовать до того, как будет нанесен серьезный ущерб. Компании по защите от кражи личных данных могут отслеживать личную информацию, такую как ваш номер социального страхования (SSN), номер телефона и адрес электронной почты, и предупреждать вас, если она продается в даркнете или используется для открытия аккаунта. Они также могут помочь вам заблокировать ваши банковские и кредитные карточные счета, чтобы предотвратить дальнейшее несанкционированное использование преступниками. 

Смотрите мои советы и лучшие выборы о том, как защитить себя от кражи личных данных, на CyberGuy.com.

6) Регулярно проверяйте активность аккаунта

После утечки данных стоит провести аудит ваших учетных записей, не только в Stellantis, но и в связанных сервисах, таких как порталы финансирования, страховые счета или программы лояльности. Ищите необычные входы в систему, незнакомые устройства или изменения ваших личных данных. Большинство сервисов предлагают инструменты для просмотра истории входов и событий безопасности, что делает проверку этих данных привычной рутиной.

Ключевой вывод Курта

Даже гиганты в производстве уязвимы, когда облачные платформы и сторонние системы являются частью их рабочего процесса с клиентами. Те же модели, наблюдаемые в атаках на Google, LVMH и других, теперь серьезно достигли автомобильной промышленности. Пока Stellantis разбирается с последствиями, более широкий урок ясен. Организации должны относиться к поверхностям, открытым их поставщиками услуг и SaaS-интеграциями, с такой же бдительностью, как и к своим собственным основным системам.

Доверяете ли вы компаниям в защите ваших данных или считаете, что они делают недостаточно? Сообщите нам нам, написав на CyberGuy.com.

Подпишитесь на мою БЕСПЛАТНУЮ CyberGuy ReportПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на свою почту. Плюс, вы получите мгновенный доступ к моему Ultimate Scam Survival Guide — бесплатно при подписке на мою рассылку CyberGuy.com.

Copyright 2025 CyberGuy.com.  All rights reserved.