Les pirates du groupe Cicada 3301 revendiquent une attaque contre les concessions Peugeot

Le groupe de hackers malveillants Cicada 3301 menace Peugeot après avoir prétendument volé 40 Go de données liées à ses concessions. Diffusion prévue : 6 janvier 2025.

Cicada 3301 frappe à nouveau. Cette fois, le géant automobile Peugeot est dans leur viseur. Les hackers malveillants affirment avoir compromis des données sensibles issues des concessions Peugeot à travers la France, représentant un volume de 40 Go. Ils annoncent une diffusion publique de ces informations dans 15 jours, le 6 janvier 2025. Les concessionnaires Peugeot, qui jouent un rôle essentiel pour les clients en France, risquent de voir leur réseau paralysé. Mais qui est vraiment Cicada 3301 ? Ce groupe, dont le nom a été repris des origines mystérieuses d’une série de défis en ligne débutées en 2012, aussi baptisé Cicada 3301 (Cigale 3301), a déjà signé une cinquantaine de victimes à travers le monde.

Cicada 3301 : du défi cryptographique à la cybercriminalité organisée

Cicada 3301 est un groupe de hackers malveillants rançonneurs ordinaire. D’abord, leur nom. Les pirates reprennent Cicada 3301, connu pour ses énigmatiques défis lancés sur Internet entre 2012 et 2016. Le concours visait à recruter les meilleurs talents en cryptographie et en informatique. Leur anonymat a alimenté de nombreuses théories, allant de conspiration gouvernementale à simple test de compétences.

En mai 2024, un groupe du nom de Cicada 3301 lance un blog revendiquant plusieurs cyberattaques. Il ne semble pas lié à APT10, groupe de pirates Chinois. Avec des cibles allant des entreprises canadiennes aux organisations suisses, en passant par des institutions américaines et britanniques, leur mode opératoire reste le même : pénétrer des systèmes vulnérables, exfiltrer des données sensibles, puis menacer de diffusion publique contre rançon. Leur bilan est déjà lourd avec plus de cinquante victimes recensées. L’attaque contre Peugeot marque leur première incursion dans le secteur automobile français.

« 50 victimes à travers le monde, dont des entreprises au Canada, aux États-Unis, au Royaume-Uni et en Suisse. »

Une attaque ciblée contre le réseau de concessions Peugeot ?

Le groupe revendique le vol de 40 Go de données issues du site officiel des concessions Peugeot (https://concessions.peugeot.fr). Ces données comprennent des informations potentiellement sensibles sur les clients, les stocks de véhicules neufs et d’occasion, ainsi que des détails sur les services d’entretien. ZATAZ a pu constater, dans les informations diffusées par les pirates : identités, code VIN des véhicules, identités, plaque d’immatriculation, scan de piéces d’identités. Selon l’analyse des données, les documents sont en grande partie géolocalisée dans la région du Lot-et-Garonne.

Le réseau Peugeot, essentiel pour la clientèle française, pourrait être fortement impacté. Les concessionnaires jouent un rôle clé en facilitant l’achat, l’entretien et la réparation de véhicules. Une attaque de cette ampleur menace la confiance des clients, tout en mettant en péril les opérations quotidiennes des concessionnaires. Autant dire que rajouter cette cyber attaque à l’affaire du scandale Puretech (AdBlue). Ca commence à faire beaucoup pour Stellantis.

La diffusion prévue pour le 6 janvier 2025 laisserait peu de temps pour une réaction adéquate.

« 40 Go de données volées, diffusion annoncée pour le 6 janvier 2025. »

Pourquoi Peugeot et quelles implications ?

Le choix de Peugeot comme cible reflète une tendance croissante des cyberattaques sur des infrastructures critiques ou des entreprises emblématiques. Pour Cicada 3301, attaquer un réseau de concessions bien implanté et bien visible garantit une publicité maximale. Si les données volées incluent des informations clients (noms, adresses, données financières), Peugeot pourrait faire face à des amendes colossales en vertu du RGPD. Le réseau pourrait également subir des pertes financières importantes dues à la baisse de confiance des clients et à l’arrêt temporaire des opérations. De plus, la publication des données pourrait donner lieu à d’autres cyberattaques, cette fois contre les clients eux-mêmes. L’effet domino est une menace réelle, nécessitant une réponse immédiate et coordonnée de la part de Peugeot.

Cependant, nous pourrions aussi penser que les pirates ont frappé chez un concessionnaire, pensant avoir maltraité l’ensemble des concessionnaires Peugeot comme nous l’avions connu avec le présumé piratage de BMW France, en janvier 2024.

En septembre dernier, l’entreprise américaine Palo Alto révélé l’existence de Repellent Scorpius. Ce groupe de ransomware-as-a-service (RaaS) distribue le ransomware Cicada3301 dans le cadre d’opérations d’extorsion multiples. Personne ne connaissait ce groupe avant l’apparition de son blog. A noter que d’ancienne cyber attaque y sont référencées. Dans leur foire aux questions, le même – blabla – concernant la Russie : « Il est strictement interdit de cibler les pays de la CEI. » Élément de langage ayant pour mission de nous faire croire qu’ils sont russophones.

N’hésitez pas à vous abonner dès maintenant à la newsletter de ZATAZRejoignez également notre groupe WhatsApp et nos réseaux sociaux pour accéder à des informations exclusives, des alertes en temps réel et des conseils pratiques pour protéger vos données. Ensemble, restons vigilants face à la cybercriminalité.

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.
  1. Ehjuan

    Bonjour,

    Je me demandais, pourquoi est-ce que ce groupe de pirate utilise le nom de l’ARG Cicada3301 ? Sont-ils en lien avec eux ? Dans mes souvenirs, il s’agissait plutôt d’une organisation qui avait pour but de dénicher des personnes talentueuses en informatique (plus précisément en stégano et cryptographie).

    Si non, c’est petit de voler le nom d’une entité connue dans la niche internet, en même temps pour des pirates…

    • Damien Bancal

      Bonjour,
      Comme indiquait dans l’article « Les pirates reprennent Cicada 3301, connu pour ses énigmatiques défis lancés sur Internet entre 2012 et 2016. Le concours visait à recruter les meilleurs talents en cryptographie et en informatique. Leur anonymat a alimenté de nombreuses théories, allant de conspiration gouvernementale à simple test de compétences. »
      Les pirates sont trés certainement des copycat ! Mais j’avoue que plus rien ne m’étonne chez les pirates !