Le plus grand fabricant européen de semi-conducteurs piraté
La société NXP, le plus important fabricant européen de semi-conducteurs, annonce une fuite de données concernant un certain nombre de ses clients.
NXP Semiconductors, un fabricant de composants électroniques semi-conducteurs vient d’annoncer une fuite d’informations personnelles concernant un certain nombre de ses clients. L’entreprise n’indique pas le nombre exacte, il se peut qu’elle ne le sache pas elle-même. À la suite de l’acquisition de Freescale, NXP est devenu le plus grand fabricant européen de semi-conducteurs avec un chiffre d’affaires de près de 9 milliards d’euros.
NXP fournit des semi-conducteurs et des solutions système pour le marché automobile, les téléviseurs, les décodeurs, les téléphones portables et des solutions de sécurité pour les cartes bancaires, les cartes d’identité électroniques, les passeports et les cartes de santé. Il était présent, par exemple, à Las Vegas, lors de la Def con 2019 (27). Le badge était équipé de technologie NXP MIFARE.
Depuis quelques jours, des courriels de NXP sont envoyés aux clients. La missive indique un piratage de données. « Le 14 juillet 2023, nous avons découvert qu’une partie non autorisée avait acquis certaines données personnelles à partir d’un système connecté à notre portail en ligne, NXP.com. Notre enquête montre que cet incident s’est produit le 11 juillet 2023. » explique le courriel.
Une alerte qui, étonnement, ne se retrouve pour le moment sur aucun des supports de communication de NXP (site web, réseaux sociaux, Etc.). Selon le mail, des données personnelles peuvent « potentiellement avoir été acquises par une partie non autorisée« . Dans les informations potentiellement exfiltrées : Nom et prénom, adresse électronique, adresse, code postal, ville et pays, numéro de téléphone professionnel, numéro de téléphone portable, nom de l’entreprise, description du poste et titre de l’entreprise, préférences de communication.
Intéressant, il semble que plusieurs courriels différents ont été envoyés. Certaines lettres s’adressaient à des clients dont le vieux compte en ligne a été impacté par une fuite moins importante : « Selon nos registres, vous possédez un profil utilisateur enregistré sur le site NXP.com qui est resté inactif pendant au moins les 18 derniers mois. Votre compte inactif chez nous a été identifié comme faisant partie d’un incident survenu le 11 juillet 2023 qui pourrait potentiellement impliquer votre adresse électronique. C’était la seule donnée personnelle susceptible d’être impactée ; aucune autre donnée personnelle n’a été affectée par cet incident.«