Le groupe de ransomware Everest revendique une violation de données chez Nissan via un fournisseur tiers
Nissan enquête sur les affirmations du groupe de ransomware Everest, qui prétend avoir compromis un système de transfert de fichiers utilisé par un fournisseur desservant les concessionnaires Nissan et Infiniti. Les attaquants allèguent avoir exfiltré 910 Go de données, incluant des informations clients, concessionnaires et de prêts. Cet incident fait suite à plusieurs autres violations de sécurité ayant affecté Nissan ces dernières années.
### Le groupe Everest revendique le vol de données chez un fournisseur de Nissan
**Nissan** a reconnu une potentielle violation de données résultant d'un incident de cybersécurité ayant touché l'un de ses fournisseurs tiers. Le groupe de pirates **Everest** a revendiqué la responsabilité, affirmant avoir réussi à compromettre un système de transfert de fichiers utilisé par une entreprise fournissant des services aux concessionnaires **Nissan** et **Infiniti** en Amérique du Nord.
Selon **Everest**, la violation a entraîné le vol de 910 gigaoctets de données sensibles. Cela inclurait des informations relatives aux clients, aux concessionnaires et aux prêts proposés aux acheteurs de voitures.
### La réponse de Nissan
Un porte-parole de **Nissan** a déclaré que l'entreprise était au courant de l'incident et avait lancé une enquête. L'enquête a jusqu'à présent indiqué que la violation était limitée aux systèmes du fournisseur, et qu'il n'y avait "aucune indication que les systèmes **Nissan** aient été compromis ou que des informations de clients **Nissan** aient été accédées ou mises en danger". **Nissan** collabore avec le fournisseur dans le cadre de son enquête continue.
### Tentatives d'extorsion et échec des négociations
**Everest** affirme que la violation a eu lieu en janvier et qu'ils ont initialement tenté d'extorquer **Nissan** en demandant une rançon en échange de la non-divulgation des données. Ces négociations auraient échoué. Le groupe a menacé de publier publiquement les données volées.
### Un historique d'incidents de sécurité
Cet incident n'est pas la première fois que **Nissan** est ciblé. L'entreprise a connu plusieurs incidents de sécurité ces dernières années, notamment des violations de données en 2022 et 2023 qui ont exposé les informations de 22 000 et 53 000 personnes, respectivement. En 2024, une cyberattaque a exposé les informations personnelles d'environ 100 000 clients et employés de **Nissan** en Australie et en Nouvelle-Zélande.
Malgré ces défis de sécurité, **Nissan** reste un acteur majeur de l'industrie automobile, rapportant des ventes nettes significatives en 2024.