Došlo k incidentu v oblasti kybernetické bezpečnosti u Maserati
Dne 15. února 2025 použil neoprávněný jedinec přihlašovací údaje zaměstnance od našeho poskytovatele služeb call centra k přístupu do našeho systému pro správu zákaznických dat („CRM“) a stáhl významné množství osobních údajů týkajících se zákazníků Maserati a potenciálních zákazníků. Neoprávněný přístup byl uskutečněn z IP adresy v Indii. <br><br> Incident jsme objevili 19. února 2025 a okamžitě jsme zahájili příslušná šetření a ochranná opatření a informovali jsme kompetentní úřady.
Incident zahrnoval řadu osobních údajů uložených v CRM systému Maserati. <br><br>Kategorie dat, které mohly být v systému přítomny a tedy potenciálně dotčeny, zahrnují: <br><br> <ul><li> Identifikační a kontaktní údaje (např. jméno, příjmení, e-mailová adresa, telefonní číslo)</li> <li> Další osobní údaje (pohlaví, národnost, jazyk)</li> <li> Údaje o vozidle (identifikační číslo vozidla (VIN), registrační číslo)</li> <li> Kontaktní údaje dealerů a jejich zaměstnanců (jméno, příjmení a e-mailové adresy)</li></ul> <br><b> Údaje o bankovních účtech nebo kreditních kartách (např. čísla karet, CVV, IBAN nebo jiné citlivé bankovní informace) nebyly dotčeny. </b><br><br> Je důležité poznamenat, že ne všechny tyto údaje byly přítomny u každého dotčeného jedince: jejich možné ohrožení závisí na specifické přítomnosti těchto informací v databázi v době narušení.
Potenciální rizika pro jednotlivce, jejichž osobní údaje byly narušeny, zahrnují:<br><br><ul><li> Phishing a cílené kyberútoky, které využívají získané kontaktní informace.</li> <li> Možné neoprávněné odhalení osobních údajů.</li> <li> Ztráta kontroly nad osobními údaji, což může mít za následek přijímání nechtěných marketingových komunikací.</li> </ul>
Doporučujeme přijmout následující bezpečnostní opatření:<br><br><ul> <li><b>Buďte opatrní vůči pokusům o phishing</b>, jako jsou podezřelé e-maily nebo zprávy požadující osobní údaje.</li> <li><b>Vyhněte se sdílení citlivých údajů online</b> a vždy ověřujte pravost přijatých komunikací.</li></ul>
Okamžitě jsme deaktivovali kompromitovaný účet a spolupracujeme s našimi odborníky na kybernetickou bezpečnost na implementaci dalších bezpečnostních opatření, abychom předešli dalším narušením. <br><br> Jak vyžaduje nařízení (EU) 2016/679 (GDPR), nahlásili jsme incident Úřadu pro ochranu osobních údajů.
Maserati is committed to ensuring maximum transparency in managing the incident. <br> <br> For this reason, Maserati has made a channel available for individuals to request information regarding the involvement of their personal data in the incident. <br> <br> <b><u>How to submit an information request:</u></b> <br> <br> Individuals can send their requests via email to the following addresses: <br> <br><ul> <li>For the United States and Canada:mymaserati@maserati.com</li> <li>For Korea: infokorea@maserati.com</li> <li>For Japan: info.japan@maserati.com</li> <li>For China: info@maserati.com</li> <li>For other countries: info@maserati.com</li></ul> <br> To ensure a prompt and accurate response, requests must: <br> <br> <ul> <li>Have <b>“Information Request FAQ”</b> as the <b>subject of the email</b>.</li> <li>Include the necessary information for Maserati to verify the identity of the requester (e.g., name, surname, email used for interaction with Maserati).</li> <li>Maserati is committed to providing a response as quickly as possible.</li> </ul>
Maserati S.p.A.
Viale Ciro Menotti, 322 – 41121, Modena (MO), Italy
Company registered under Italian law - VAT: IT 08245890010 R.E.A. Modena 347990
Share capital: 80.000.000 €, fully paid-up
Direction and coordination under Article 2497 of the Italian Civil Code: Stellantis N.V.
maserati@pec.fcagroup.com
www.maserati.com
International
Africa
Europe
America
Asia
Middle-east
Oceania