Piratage du leader de la plaisance mondiale : Brunswick s’explique
Juin 2023, des pirates informatiques s’invitent dès les serveurs du leader mondial de la navigation de plaisance. Cinq mois plus tard, Brunswick revient sur sa fuite de données.
13 juin 2023, le géant de la plaisance mondiale, Brunswick, indiquait être la victime d’une cyber attaque. Propriétaire des marques Mercury, Navico Group ou encore des bateaux Quicksilver, Boston Whaler ou Sea Ray, l’entreprise annonçait faire face à un incident de sécurité sur ses services informatiques l’obligeant la fermeture de plusieurs sites. Des pirates avaient lancé un ransomware aux alentours du 9 juin 2023.
Cinq mois plus tard, la société vient de contacter ses clients, utilisateurs de C-Map. « Suite à notre communication des 26 et 27 juin 2023, nous souhaiterions vous fournir une mise à jour sur l’incident de sécurité informatique (« Incident ») auquel Navico Group, (une division de Brunswick Corporation) a été confronté et qui a affecté l’utilisation de nos Apps C-Map. » explique le courriel. Certaines informations personnelles de clients, stockées dans les systèmes de l’entreprise, ont été exfiltrées par les pirates. « Les types d’informations suivants vous concernant peuvent avoir été stockés dans la base de données des Apps C-Map et il est possible qu’un tiers non autorisé ait accédé à ces informations«
Informations personnelles de base : Nom complet ; Informations de contact : Adresse, adresse email, emails précédents ; Informations relatives au bateau : Lieux publics ajoutés, port d’attache, nom/enregistrement du bateau ; Données de localisation (pas la localisation en direct) : waypoints, routes et traces – adresse IP du dernier accès. Préférences, paramètres utilisateur et analyses ; Type d’abonnement à l’application et mots de passe (hachés et salés) pour un nombre limité d’utilisateurs qui ne se sont pas connectés au service au cours des deux dernières années.
En 2021, un autre géant de la plaisance, le groupe Bénéteau (Jeanneau, Excess Catamarans, Four Winns, Etc.), subissait une cyberattaque qui avait paralysé sa production durant plusieurs semaines.