
Come abbiamo riportato nella giornata di ieri, la nota casa automobilistica di auto sportive italiane, la Ferrari, ha emesso un comunicato in qui riportava di essere stata vittima di un attacco informatico.
Da quanto ci informa una segnalazione anonima arrivata in redazione, la mail ai clienti è stata inviata intorno alle 23:00 di ieri sera, subito dopo la diramazione della notizia sul sito web da parte della Ferrari.
Contrariamente a quanto riportato in precedenza con l’attacco di RansomEXX che venne in qualche modo non riconosciuto dalla Ferrari, in questo caso si parla di “un’entità criminale è riuscita ad accedere a un limitato numero di sistemi del nostro ambiente IT”.
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Questo sta a significare che non si tratta degli stessi dati, ma di un’altra violazione informatica che questa volta è penetrata nell’ambiente IT della casa di Maranello.
I dati in possesso dei criminali informatici (questa volta specificato verso i clienti) sono “nomi e cognomi, indirizzi, indirizzi di posta elettronica e numeri di telefono”, pertanto si tratta di un ottimo bottino per i criminali informatici, considerando la tipologia di auto di lusso e la tipologia di acquirenti.
Infine la mail prosegue con delle mail per richiedere ulteriori informazioni da parte dei clienti: “Se desidera contattare Ferrari per ulteriori informazioni, La invitiamo a scriverci via e-mail a [email protected] o [email protected], dove un team sarà in grado di fornirLe assistenza”.
Chiude la comunicazione con delle scuse verso la propria clientela.
“Desideriamo cogliere l’occasione per porgere le nostre più sentite scuse per quanto accaduto e Le assicuriamo che faremo tutto quanto in nostro potere per riconquistare la Sua fiducia.”
Sicuramente la trasparenza della Ferrari è da premiare. Non sappiamo quanto sia passato dal momento che i tecnici del SOC si siano resi conto dell’esfiltrazione, ma dalla comunicazione effettuata, pare che l’azienda si sia mossa immediatamente per contattare i propri clienti ed informarli dell’accaduto.
Di seguito l’intera mail inviata dalla Ferrari ai suoi clienti.
COMUNICAZIONE AI CLIENTI
Gentile Ferrarista,
Ci dispiace informarLa di un incidente informatico occorso a Ferrari, laddove un’entità criminale è riuscita ad accedere a un limitato numero di sistemi del nostro ambiente IT: nel quadro di tale attacco, alcuni dati relativi a nostri clienti sono stati esposti, tra i quali nomi e cognomi, indirizzi, indirizzi di posta elettronica e numeri di telefono. È possibile che i Suoi dati rientrino in tale gruppo. Tuttavia, sulla base delle nostre indagini, non è stato rubato alcun dato relativo a estremi di pagamento, e/o coordinate di conti correnti bancari e/o altri dati riservati di pagamento, e nemmeno dati relativi a vetture Ferrari di proprietà di Clienti o in ordine.
Siamo stati da poco contattati da un soggetto criminale con richiesta di un riscatto riguardo a questi dati di Clienti. Per sua politica Ferrari non intende sottostare a questo tipo di ricatto, in quanto acconsentire al pagamento continua a finanziare le attività criminali e consente a tali soggetti di portare avanti i loro attacchi. Inoltre, non modifica di fatto l’esposizione dei dati.
Non appena ricevuta la richiesta di riscatto, abbiamo avviato un’indagine in collaborazione con una delle principali società investigative forensi esterne e abbiamo avuto conferma dell’autenticità dei dati. Abbiamo, inoltre, notificato le autorità competenti e siamo fiduciosi che indagheranno approfonditamente a norma di legge.
Abbiamo collaborato e continuiamo a operare con esperti di parti terze per rafforzare sempre più i nostri sistemi e siamo fiduciosi nella loro capacità di tenuta. Possiamo anche confermare che la violazione non ha avuto alcun impatto sull’operatività della nostra società.
Prendiamo seriamente la riservatezza dei nostri clienti e comprendiamo la rilevanza di questo incidente, motivo per cui L’abbiamo informata tempestivamente.
Se desidera contattare Ferrari per ulteriori informazioni, La invitiamo a scriverci via e-mail a [email protected] o [email protected], dove un team sarà in grado di fornirLe assistenza.
Desideriamo cogliere l’occasione per porgere le nostre più sentite scuse per quanto accaduto e Le assicuriamo che faremo tutto quanto in nostro potere per riconquistare la Sua fiducia.
Distinti saluti,
Benedetto Vigna
Chief Executive Officer
Ferrari S.p.A. 
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CulturaLinus Torvalds, il creatore di Linux, ha espresso una posizione ferma e senza mezze misure riguardo al dibattito sull’integrazione e l’uso di strumenti di intelligenza artificiale nella scrittura e revisione del codice del kernel di…
CybercrimeNel mondo di oggi la tecnologia non è più un mero strumento di efficienza o comodità, ma una leva geopolitica di primaria importanza. L’accesso a infrastrutture digitali, piattaforme cloud e sistemi di comunicazione non è…
CybercrimeImmaginate una situazione in cui Internet sembra funzionare, ma i siti web non si aprono oltre la prima schermata, le app di messaggistica sono intermittenti e le aziende sono in continuo cambiamento. Secondo gli autori…
CulturaRecentemente, una bobina di nastro magnetico è rimasta in un normale armadio universitario per mezzo secolo, e ora è improvvisamente diventata una scoperta di “archeologia informatica del secolo“. Un nastro con la scritta “UNIX Original…
CybercrimeUn massiccio archivio digitale contenente le informazioni private di circa 17,5 milioni di utenti Instagram sembrerebbe essere finito nelle mani dei cybercriminali. Qualche ora fa è stato segnalato l’allarme dopo che diversi utenti su Reddit…