Stellantis, der multinationale Automobilkonzern hinter bekannten Marken wie Jeep, Citroën, FIAT, Chrysler und Peugeot, hat eine Datenpanne bestätigt, von der Kunden in Nordamerika betroffen sind.
Das Unternehmen teilte mit, dass Angreifer über einen kompromittierten Drittanbieter, der den Kundenservice unterstützt, auf Kontaktdaten von Kunden zugegriffen haben.
Details zum Vorfall
Nach Angaben des Unternehmens beschränkten sich die kompromittierten Daten auf grundlegende Informationen wie Namen, Adressen, Telefonnummern und E-Mail-Adressen von Kunden.
Stellantis betonte, dass keine Finanzdaten oder sensiblen Identifikationsdaten offengelegt wurden.
„Nach der Entdeckung haben wir umgehend unsere Protokolle zur Reaktion auf Sicherheitsvorfälle aktiviert, eine umfassende Untersuchung eingeleitet und unverzüglich Maßnahmen ergriffen, um die Situation einzudämmen und zu entschärfen“, erklärte der Automobilkonzern in einer Stellungnahme.
Die Zahl der betroffenen Kunden wurde zwar nicht bekannt gegeben, Stellantis bestätigte jedoch, dass die Bundesbehörden informiert wurden und die betroffenen Personen direkt benachrichtigt werden.
Das Unternehmen forderte Kunden auf, wachsam gegenüber Phishing-Versuchenzu bleiben, bei denen die gestohlenen Daten ausgenutzt werden könnten, und warnte davor, auf verdächtige Links zu klicken oder in unverlangten Nachrichten persönliche Daten anzugeben.
Verbindung zum Salesforce-Vorfall und zu ShinyHunters
Obwohl Stellantis die Angreifer öffentlich nicht identifiziert hat, die ShinyHunters-Gruppe bekannte sich zu dem Angriff auf Stellantis und behauptete, mehr als 18 Millionen Salesforce-Datensätze des Automobilkonzerns gestohlen zu haben, hauptsächlich Kontaktdaten von Kunden.
Die Gruppe soll gestohlene OAuth-Tokens aus der Drift-KI-Chat-Integration von Salesloft in Salesforce genutzt haben, um in Umgebungen einzudringen und sensible Informationen abzuschöpfen. Mit dieser Methode konnte ShinyHunters eine wachsende Liste hochkarätiger Organisationen ins Visier nehmen.
Das FBI veröffentlichte eine Flash-Warnungmit einer Übersicht über mit diesen Angriffen verbundene Indicators of Compromise (IOCs) und forderte Unternehmen, die Salesforce nutzen, auf, Zugriffsprotokolle zu überprüfen und verdächtige OAuth-Tokens zu widerrufen.
Wachsende Cyberbedrohungen in der Automobilbranche
Die Stellantis-Datenpanne ist der jüngste Vorfall in einer Reihe von Cyberangriffen auf globale Automobilkonzerne.
Im September 2025 erlebte Jaguar Land Rover schwere Beeinträchtigungen seiner Einzelhandels- und Produktionssysteme, wodurch der Fabrikbetrieb im Vereinigten Königreich mehrere Tage lang zum Erliegen kam.
Experten weisen darauf hin, dass Automobilunternehmen zunehmend auf Cloud-Dienste, Plattformen von Drittanbietern und digitale Tools zur Kundenbindung angewiesen sind, die allesamt die Angriffsfläche vergrößern. Jeder Anbieter mit Zugriff auf sensible Daten eröffnet böswilligen Akteuren die Möglichkeit, in umfassendere Ökosysteme einzudringen.
Auswirkungen auf die gesamte Branche
Die Datenpanne macht mehrere kritische Realitäten für Automobilkonzerne und Unternehmen im Allgemeinen deutlich:
- Risiken durch Dritte: Wie die mit Salesforce verbundenen Datenpannen zeigen, können vertrauenswürdige Anbieter zum schwächsten Glied in ansonsten gut geschützten Systemen werden.
- Persistente Angreifer: Gruppen wie ShinyHunters agieren in großem Maßstab und kombinieren Erpressung, Datendiebstahl und fortschrittliche Phishing-Techniken, um die Auswirkungen zu maximieren.
- Vertrauen der Verbraucher in Gefahr: Zwar bestätigte Stellantis, dass keine Finanzdaten gestohlen wurden, doch die Offenlegung von Kontaktdaten ebnet Phishing-Kampagnen den Weg, die Kunden weiteren Schaden zufügen könnten.
Empfehlungen für Betroffene
Für Stellantis-Kunden bleibt Wachsamkeit entscheidend. Das Unternehmen hat Einzelpersonen geraten, die Echtheit sämtlicher Kommunikation zu überprüfen, auf unverlangte Anfragen nicht einzugehen und ihre Konten auf verdächtige Aktivitäten zu überwachen.
Für Unternehmen unterstreicht der Vorfall die Notwendigkeit, Folgendes zu tun:
- Integrationen von Drittanbietern zu überprüfen und den Anbieterzugriff auf sensible Systeme zu beschränken.
- Eine Multi-Faktor-Authentifizierung (MFA) auf allen SaaS-Plattformen durchzusetzen.
- OAuth-Tokens und API-Schlüssel auf ungewöhnliche Aktivitäten zu überwachen.
- Bedrohungsinformationen auszutauschen, um neu entstehenden Kampagnen immer einen Schritt voraus zu sein.
Die Stellantis-Datenpanne verdeutlicht sowohl die Anfälligkeit moderner Lieferketten als auch das Ausmaß des Risikos, das von entschlossenen Angreifern ausgeht. Auch wenn sich die offengelegten Daten möglicherweise auf Kontaktinformationen beschränken, zeigen die Verbindungen des Vorfalls zur umfassenderen Salesforce-Angriffskampagne, wie schnell und weitreichend sich solche Kompromittierungen branchenübergreifend ausbreiten können.
Während globale Automobilkonzerne darum wetteifern, digitale Plattformen in ihre Abläufe und Kundenservices zu integrieren, ist Cybersicherheit untrennbar mit der Geschäftskontinuität verbunden. Für Stellantis und seine Wettbewerber wird die Herausforderung nicht nur darin bestehen, die eigenen Systeme abzusichern, sondern auch die Widerstandsfähigkeit jedes Anbieters und Dienstleisters innerhalb ihrer Ökosysteme zu stärken.

