FRANCEPASSOIRE
Ouvrir le menu
Secteur : Industrie

Stellantis

Revendiquée

Entrée dans l'espace public : 21 septembre 2025 · SIREN 879 786 085

Fuite revendiquée, non établie par une source officielle : les chiffres annoncés ne sont pas confirmés.

Volume annoncé :

18 000 000 enregistrements concernés

18 millions d'enregistrements revendiqués par ShinyHunters, noms et coordonnées de clients (non confirmés) ; Stellantis reconnaît l'exposition de données de contact

Ce que l'on sait

Selon la presse, le 21 septembre 2025, Stellantis indique avoir été victime d'un incident de sécurité affectant la plateforme d'un prestataire externe soutenant son service client en Amérique du Nord. Selon le constructeur, seules des données de contact de clients ont été exposées, sans informations financières ni données dites sensibles ; autorités et clients potentiellement concernés sont prévenus. Selon BleepingComputer relayé par L'Usine Digitale, l'incident s'inscrit dans une campagne visant des environnements Salesforce via des jetons OAuth compromis : le groupe ShinyHunters revendique plus de 18 millions d'enregistrements liés à Stellantis. Selon la presse, ce volume n'est pas confirmé par l'entreprise.

Données annoncées

identité
coordonnées

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Stellantis reconnaît un accès non autorisé chez un prestataire du service client nord-américain et l'exposition de données de contact.

La presse spécialisée rapporte la revendication de ShinyHunters : 18 millions d'enregistrements volés via des jetons OAuth Salesforce compromis.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.