في 15 فبراير 2025، استخدم شخص غير مصرح له بيانات اعتماد موظف من مزود خدمة مركز الاتصال الخاص بنا للوصول إلى نظام إدارة بيانات العملاء لدينا (CRM) وتحميل كمية كبيرة من البيانات الشخصية المتعلقة بعملاء مازيراتي والعملاء المحتملين. وقع الوصول غير المصرح به من عنوان IP موجود في الهند. <br><br> اكتشفنا الحادث في 19 فبراير 2025 وبدأنا على الفور في تحقيقات مناسبة واتخاذ تدابير احتواء وأبلغنا السلطة المختصة.

تضمن الحادث سلسلة من البيانات الشخصية المخزنة في نظام إدارة بيانات العملاء الخاص بمازيراتي.<br><br>تشمل فئات البيانات التي قد تكون موجودة في النظام وبالتالي قد تكون متأثرة: <br><br> <ul><li>بيانات التعريف والاتصال (مثل الاسم، اللقب، عنوان البريد الإلكتروني، رقم الهاتف)</li> <li>بيانات شخصية إضافية (الجنس، الجنسية، اللغة)</li> <li>بيانات المركبة (رقم تعريف المركبة (VIN)، رقم اللوحة)</li> <li>بيانات الاتصال الخاصة بالباعة وموظفيهم (الاسم، اللقب، وعناوين البريد الإلكتروني)</li></ul> <br><b>تفاصيل الحسابات البنكية أو بطاقات الائتمان (مثل أرقام البطاقات، CVV، IBAN أو معلومات بنكية حساسة أخرى) لم تتأثر.</b><br><br> من المهم ملاحظة أن هذه البيانات لم تكن موجودة لكل شخص معني: يعتمد تعرضها المحتمل على الوجود المحدد لمثل هذه المعلومات في قاعدة البيانات وقت الانتهاك.

تشمل المخاطر المحتملة للأفراد الذين تأثرت بياناتهم الشخصية:<br><br><ul><li>هجمات تصيد وهجمات سيبرانية موجهة باستخدام معلومات الاتصال المحصل عليها.</li> <li>إفشاء غير مصرح به للبيانات الشخصية.</li> <li>فقدان السيطرة على البيانات الشخصية، مما قد يؤدي إلى تلقي اتصالات تسويقية غير مرغوب فيها.</li></ul>

نوصي بتبني تدابير الأمان التالية:<br><br><ul><li><b>احذر من محاولات التصيد الاحتيالي</b>، مثل رسائل البريد الإلكتروني أو الرسائل المشبوهة التي تطلب معلومات شخصية.</li> <li><b>تجنب مشاركة البيانات الحساسة عبر الإنترنت</b> وتأكد دائماً من صحة الاتصالات المستلمة.</li></ul>

قمنا بإلغاء تفعيل الحساب المتضرر على الفور، ونعمل مع خبراء الأمن السيبراني لدينا لتنفيذ تدابير أمنية إضافية لمنع انتهاكات مستقبلية. <br><br> كما هو مطلوب بموجب اللائحة (EU) 2016/679 (GDPR)، قمنا بإبلاغ هيئة حماية البيانات بالحادث.

مازيراتي ملتزمة بضمان الشفافية القصوى في إدارة الحادث.<br><br> لهذا السبب، قدمت مازيراتي قناة يمكن للأفراد من خلالها طلب معلومات حول تورط بياناتهم الشخصية في الحادث.<br><br> <b><u>كيفية تقديم طلب معلومات</u></b>:<br><br> يمكن للأفراد إرسال طلباتهم عبر البريد الإلكتروني إلى العناوين التالية:<br><br> <ul><li>للولايات المتحدة وكندا: mymaserati@maserati.com</li> <li>لكوريا: infokorea@maserati.com</li> <li>لليابان: info.japan@maserati.com</li> <li>للصين: info@maserati.com</li> <li>للدول الأخرى: info@maserati.com</li></ul> <br>لضمان استجابة سريعة ودقيقة، يجب أن تتضمن الطلبات:<br><br> <ul><li>استخدام <b>"طلب معلومات الأسئلة الشائعة/Information Request FAQ" كموضوع البريد الإلكتروني</b>.</li> <li>تضمين المعلومات اللازمة لتتمكن مازيراتي من التحقق من هوية الطالب (مثل الاسم، اللقب، البريد الإلكتروني المستخدم للتفاعل مع مازيراتي).</li> <li>مازيراتي ملتزمة بتقديم استجابة في أسرع وقت ممكن.</li></ul>

Maserati S.p.A.
Company registered under Italian law - VAT: IT 08245890010
R.E.A. Modena 347990
Share capital: 80.000.000 €, fully paid-up
Corporate office: Viale Ciro Menotti, 322 – 41121, Modena (MO), Italy
Direction and coordination under Article 2497 of the Italian Civil Code: Stellantis N.V.
maserati@pec.fcagroup.com
www.maserati.com