Piratage du leader de la plaisance mondiale : Brunswick s’explique

Juin 2023, des pirates informatiques s’invitent dès les serveurs du leader mondial de la navigation de plaisance. Cinq mois plus tard, Brunswick revient sur sa fuite de données.

ABONNEZ-VOUS GRATUITEMENT À NOS ACTUALITÉS
Vous aimez nos actus inédites ? ABONNEZ-VOUS A ZATAZ VIA GOOGLE NEWS        Recevez gratuitement, le samedi, PAR MAIL LES ACTUS ZATAZ de la semaine écoulée.

13 juin 2023, le géant de la plaisance mondiale, Brunswick, indiquait être la victime d’une cyber attaque. Propriétaire des marques Mercury, Navico Group ou encore des bateaux Quicksilver, Boston Whaler ou Sea Ray, l’entreprise annonçait faire face à un incident de sécurité sur ses services informatiques l’obligeant la fermeture de plusieurs sites. Des pirates avaient lancé un ransomware aux alentours du 9 juin 2023.

Cinq mois plus tard, la société vient de contacter ses clients, utilisateurs de C-Map. « Suite à notre communication des 26 et 27 juin 2023, nous souhaiterions vous fournir une mise à jour sur l’incident de sécurité informatique (« Incident ») auquel Navico Group, (une division de Brunswick Corporation) a été confronté et qui a affecté l’utilisation de nos Apps C-Map. » explique le courriel. Certaines informations personnelles de clients, stockées dans les systèmes de l’entreprise, ont été exfiltrées par les pirates. « Les types d’informations suivants vous concernant peuvent avoir été stockés dans la base de données des Apps C-Map et il est possible qu’un tiers non autorisé ait accédé à ces informations« 

Informations personnelles de base : Nom complet ; Informations de contact : Adresse, adresse email, emails précédents ; Informations relatives au bateau : Lieux publics ajoutés, port d’attache, nom/enregistrement du bateau ; Données de localisation (pas la localisation en direct) : waypoints, routes et traces – adresse IP du dernier accès. Préférences, paramètres utilisateur et analyses ; Type d’abonnement à l’application et mots de passe (hachés et salés) pour un nombre limité d’utilisateurs qui ne se sont pas connectés au service au cours des deux dernières années.

En 2021, un autre géant de la plaisance, le groupe Bénéteau (Jeanneau, Excess Catamarans, Four Winns, Etc.), subissait une cyberattaque qui avait paralysé sa production durant plusieurs semaines.

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme réserviste - Lieutenant-Colonel (RC) ComCyberGend. Fondateur du Service Veille ZATAZ : https://www.veillezataz.com En savoir plus : https://www.damienbancal.fr

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.