Attacco informatico alla Ferrari. Ecco la comunicazione inviata ai clienti
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
2nd Edition GlitchZone RHC 970x120 2
320x100 Itcentric
Attacco informatico alla Ferrari. Ecco la comunicazione inviata ai clienti

Attacco informatico alla Ferrari. Ecco la comunicazione inviata ai clienti

Redazione RHC : 21 Marzo 2023 15:24

Come abbiamo riportato nella giornata di ieri, la nota casa automobilistica di auto sportive italiane, la Ferrari, ha emesso un comunicato in qui riportava di essere stata vittima di un attacco informatico.

Da quanto ci informa una segnalazione anonima arrivata in redazione, la mail ai clienti è stata inviata intorno alle 23:00 di ieri sera, subito dopo la diramazione della notizia sul sito web da parte della Ferrari.

Contrariamente a quanto riportato in precedenza con l’attacco di RansomEXX che venne in qualche modo non riconosciuto dalla Ferrari, in questo caso si parla di “un’entità criminale è riuscita ad accedere a un limitato numero di sistemi del nostro ambiente IT”.


Christmas Sale

Christmas Sale -40%
𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀 Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Questo sta a significare che non si tratta degli stessi dati, ma di un’altra violazione informatica che questa volta è penetrata nell’ambiente IT della casa di Maranello.

I dati in possesso dei criminali informatici (questa volta specificato verso i clienti) sono “nomi e cognomi, indirizzi, indirizzi di posta elettronica e numeri di telefono”, pertanto si tratta di un ottimo bottino per i criminali informatici, considerando la tipologia di auto di lusso e la tipologia di acquirenti.

Infine la mail prosegue con delle mail per richiedere ulteriori informazioni da parte dei clienti: “Se desidera contattare Ferrari per ulteriori informazioni, La invitiamo a scriverci via e-mail a [email protected] o [email protected], dove un team sarà in grado di fornirLe assistenza”.

Chiude la comunicazione con delle scuse verso la propria clientela.

“Desideriamo cogliere l’occasione per porgere le nostre più sentite scuse per quanto accaduto e Le assicuriamo che faremo tutto quanto in nostro potere per riconquistare la Sua fiducia.”

Sicuramente la trasparenza della Ferrari è da premiare. Non sappiamo quanto sia passato dal momento che i tecnici del SOC si siano resi conto dell’esfiltrazione, ma dalla comunicazione effettuata, pare che l’azienda si sia mossa immediatamente per contattare i propri clienti ed informarli dell’accaduto.

Di seguito l’intera mail inviata dalla Ferrari ai suoi clienti.

COMUNICAZIONE AI CLIENTI 	
Gentile Ferrarista,

Ci dispiace informarLa di un incidente informatico occorso a Ferrari, laddove un’entità criminale è riuscita ad accedere a un limitato numero di sistemi del nostro ambiente IT: nel quadro di tale attacco, alcuni dati relativi a nostri clienti sono stati esposti, tra i quali nomi e cognomi, indirizzi, indirizzi di posta elettronica e numeri di telefono. È possibile che i Suoi dati rientrino in tale gruppo. Tuttavia, sulla base delle nostre indagini, non è stato rubato alcun dato relativo a estremi di pagamento, e/o coordinate di conti correnti bancari e/o altri dati riservati di pagamento, e nemmeno dati relativi a vetture Ferrari di proprietà di Clienti o in ordine. 

Siamo stati da poco contattati da un soggetto criminale con richiesta di un riscatto riguardo a questi dati di Clienti. Per sua politica Ferrari non intende sottostare a questo tipo di ricatto, in quanto acconsentire al pagamento continua a finanziare le attività criminali e consente a tali soggetti di portare avanti i loro attacchi. Inoltre, non modifica di fatto l’esposizione dei dati. 

Non appena ricevuta la richiesta di riscatto, abbiamo avviato un’indagine in collaborazione con una delle principali società investigative forensi esterne e abbiamo avuto conferma dell’autenticità dei dati. Abbiamo, inoltre, notificato le autorità competenti e siamo fiduciosi che indagheranno approfonditamente a norma di legge. 

Abbiamo collaborato e continuiamo a operare con esperti di parti terze per rafforzare sempre più i nostri sistemi e siamo fiduciosi nella loro capacità di tenuta. Possiamo anche confermare che la violazione non ha avuto alcun impatto sull’operatività della nostra società. 

Prendiamo seriamente la riservatezza dei nostri clienti e comprendiamo la rilevanza di questo incidente, motivo per cui L’abbiamo informata tempestivamente. 

Se desidera contattare Ferrari per ulteriori informazioni, La invitiamo a scriverci via e-mail a [email protected] o [email protected], dove un team sarà in grado di fornirLe assistenza. 

Desideriamo cogliere l’occasione per porgere le nostre più sentite scuse per quanto accaduto e Le assicuriamo che faremo tutto quanto in nostro potere per riconquistare la Sua fiducia. 

Distinti saluti, 

Benedetto Vigna
Chief Executive Officer
Ferrari S.p.A. 	
Email pervenute ai clienti della Ferrari in data 20 marzo 2023

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Il QDay è vicino? QuantWare presenta il processore quantistico da 10.000 qubit
Di Redazione RHC - 10/12/2025

Il mondo della tecnologia quantistica ha compiuto un balzo in avanti impressionante: QuantWare ha presentato il primo processore al mondo da 10.000 qubit, 100 volte più di qualsiasi dispositivo esist...

Immagine del sito
Ivanti risolve 4 vulnerabilità critiche in Endpoint Manager (EPM)
Di Redazione RHC - 10/12/2025

Un aggiornamento urgente è stato pubblicato da Ivanti per la sua piattaforma Endpoint Manager (EPM), al fine di risolvere un insieme di vulnerabilità significative che potrebbero permettere agli agg...

Immagine del sito
CISA avverte: bug critici in WinRAR e Windows aggiunti al KEV. Patch immediate necessarie
Di Redazione RHC - 10/12/2025

A seguito della scoperta di exploit attivi, la Cybersecurity and Infrastructure Security Agency (CISA) ha inserito due vulnerabilità critiche al catalogo Known Exploited Vulnerabilities (KEV) dell’...

Immagine del sito
Microsoft rilascia aggiornamenti urgenti per un bug zero-day di PLE sfruttato in Windows
Di Redazione RHC - 10/12/2025

Una vulnerabilità zero-day nel driver Windows Cloud Files Mini Filter (cldflt.sys) è attualmente oggetto di sfruttamento attivo. Microsoft ha provveduto al rilascio di aggiornamenti di sicurezza urg...

Immagine del sito
Vulnerabilità critica in FortiOS e altri prodotti Fortinet: aggiornamenti urgenti
Di Redazione RHC - 10/12/2025

Una vulnerabilità critica, monitorata con il codice CVE-2025-59719, riguarda le linee di prodotti FortiOS, FortiWeb, FortiProxy e FortiSwitchManager è stata segnalata da Fortinet tramite un avviso d...