Les pirates du groupe Cicada 3301 revendiquent une attaque contre les concessions Peugeot
Le groupe de hackers malveillants Cicada 3301 menace Peugeot après avoir prétendument volé 40 Go de données liées à ses concessions. Diffusion prévue : 6 janvier 2025.
Cicada 3301 frappe à nouveau. Cette fois, le géant automobile Peugeot est dans leur viseur. Les hackers malveillants affirment avoir compromis des données sensibles issues des concessions Peugeot à travers la France, représentant un volume de 40 Go. Ils annoncent une diffusion publique de ces informations dans 15 jours, le 6 janvier 2025. Les concessionnaires Peugeot, qui jouent un rôle essentiel pour les clients en France, risquent de voir leur réseau paralysé. Mais qui est vraiment Cicada 3301 ? Ce groupe, dont le nom a été repris des origines mystérieuses d’une série de défis en ligne débutées en 2012, aussi baptisé Cicada 3301 (Cigale 3301), a déjà signé une cinquantaine de victimes à travers le monde.
Cicada 3301 : du défi cryptographique à la cybercriminalité organisée
Cicada 3301 est un groupe de hackers malveillants rançonneurs ordinaire. D’abord, leur nom. Les pirates reprennent Cicada 3301, connu pour ses énigmatiques défis lancés sur Internet entre 2012 et 2016. Le concours visait à recruter les meilleurs talents en cryptographie et en informatique. Leur anonymat a alimenté de nombreuses théories, allant de conspiration gouvernementale à simple test de compétences.
En mai 2024, un groupe du nom de Cicada 3301 lance un blog revendiquant plusieurs cyberattaques. Il ne semble pas lié à APT10, groupe de pirates Chinois. Avec des cibles allant des entreprises canadiennes aux organisations suisses, en passant par des institutions américaines et britanniques, leur mode opératoire reste le même : pénétrer des systèmes vulnérables, exfiltrer des données sensibles, puis menacer de diffusion publique contre rançon. Leur bilan est déjà lourd avec plus de cinquante victimes recensées. L’attaque contre Peugeot marque leur première incursion dans le secteur automobile français.
« 50 victimes à travers le monde, dont des entreprises au Canada, aux États-Unis, au Royaume-Uni et en Suisse. »
Une attaque ciblée contre le réseau de concessions Peugeot ?
Le groupe revendique le vol de 40 Go de données issues du site officiel des concessions Peugeot (https://concessions.peugeot.fr). Ces données comprennent des informations potentiellement sensibles sur les clients, les stocks de véhicules neufs et d’occasion, ainsi que des détails sur les services d’entretien. ZATAZ a pu constater, dans les informations diffusées par les pirates : identités, code VIN des véhicules, identités, plaque d’immatriculation, scan de piéces d’identités. Selon l’analyse des données, les documents sont en grande partie géolocalisée dans la région du Lot-et-Garonne.
Le réseau Peugeot, essentiel pour la clientèle française, pourrait être fortement impacté. Les concessionnaires jouent un rôle clé en facilitant l’achat, l’entretien et la réparation de véhicules. Une attaque de cette ampleur menace la confiance des clients, tout en mettant en péril les opérations quotidiennes des concessionnaires. Autant dire que rajouter cette cyber attaque à l’affaire du scandale Puretech (AdBlue). Ca commence à faire beaucoup pour Stellantis.
La diffusion prévue pour le 6 janvier 2025 laisserait peu de temps pour une réaction adéquate.
« 40 Go de données volées, diffusion annoncée pour le 6 janvier 2025. »
Pourquoi Peugeot et quelles implications ?
Le choix de Peugeot comme cible reflète une tendance croissante des cyberattaques sur des infrastructures critiques ou des entreprises emblématiques. Pour Cicada 3301, attaquer un réseau de concessions bien implanté et bien visible garantit une publicité maximale. Si les données volées incluent des informations clients (noms, adresses, données financières), Peugeot pourrait faire face à des amendes colossales en vertu du RGPD. Le réseau pourrait également subir des pertes financières importantes dues à la baisse de confiance des clients et à l’arrêt temporaire des opérations. De plus, la publication des données pourrait donner lieu à d’autres cyberattaques, cette fois contre les clients eux-mêmes. L’effet domino est une menace réelle, nécessitant une réponse immédiate et coordonnée de la part de Peugeot.
Cependant, nous pourrions aussi penser que les pirates ont frappé chez un concessionnaire, pensant avoir maltraité l’ensemble des concessionnaires Peugeot comme nous l’avions connu avec le présumé piratage de BMW France, en janvier 2024.
En septembre dernier, l’entreprise américaine Palo Alto révélé l’existence de Repellent Scorpius. Ce groupe de ransomware-as-a-service (RaaS) distribue le ransomware Cicada3301 dans le cadre d’opérations d’extorsion multiples. Personne ne connaissait ce groupe avant l’apparition de son blog. A noter que d’ancienne cyber attaque y sont référencées. Dans leur foire aux questions, le même – blabla – concernant la Russie : « Il est strictement interdit de cibler les pays de la CEI. » Élément de langage ayant pour mission de nous faire croire qu’ils sont russophones.
N’hésitez pas à vous abonner dès maintenant à la newsletter de ZATAZ. Rejoignez également notre groupe WhatsApp et nos réseaux sociaux pour accéder à des informations exclusives, des alertes en temps réel et des conseils pratiques pour protéger vos données. Ensemble, restons vigilants face à la cybercriminalité.