Cyberattacco a Mercedes: in rete i dati dei clienti UK, ma l’azienda frena

Cyberattacco a Mercedes: in rete i dati dei clienti UK, ma l’azienda frena

Dati Mercedes-Benz online: cyberattacco o falso allarme? I rischi reali per i clienti e le minacce legate al furto dei dati dell'auto

 

Dati Mercedes-Benz online: cyberattacco o falso allarme? I rischi reali per i clienti e le minacce legate al furto dei dati dell'auto

9 Giugno 2026 - 17:00

Settore automotive è sempre più nel mirino dei pirati informatici. L’ultimo caso riguarda il colosso tedesco Mercedes-Benz, finito al centro di un presunto cyberattacco che ha preso di mira i clienti del Regno Unito. La notizia è rimbalzata da un noto forum clandestino nel dark web, dove un cybercriminale ha messo in vendita un archivio contenente circa 130.000 dati personali di automobilisti e vetture. L’azienda ha tuttavia ridimensionato la portata dell’evento, sebbene molti aspetti della vicenda restino oscuri.

IL GIALLO DEL DATA BREACH E LA RISPOSTA DI MERCEDES

Sul mercato nero della rete è dunque spuntato un database in formato Excel e CSV che contiene informazioni decisamente sensibili: nomi dei clienti, indirizzi fisici, numeri di telefono, e-mail, modelli di auto e scadenze delle revisioni ministeriali (le MOT due dates britanniche). Gli esperti di sicurezza che hanno analizzato i campioni diffusi online confermano che i dati sono reali e coerenti con i formati del Regno Unito. Ma Mercedes-Benz UK ha prontamente frenato gli allarmismi. Un portavoce della compagnia ha dichiarato che non c’è alcuna prova di un’intrusione nei sistemi centrali del gruppo. Secondo l’azienda, si tratterebbe invece di un vecchio archivio sottratto in passato a una concessionaria partner esterna, che è stato poi manipolato e riconfezionato per farlo sembrare un nuovo, appetibile bottino cybercriminale. Sarà vero?

DAI FURTI D’AUTO AL PHISHING: I VETTORI DI RISCHIO

Anche se i dati fossero datati o parzialmente alterati, la diffusione di informazioni sui proprietari di vetture Mercedes comporta rischi concreti, sia digitali che fisici. Gli esperti evidenziano tre minacce principali:

  • Clonazione del numero di telaio (VIN cloning): i criminali possono usare un codice telaio valido e pulito per associarlo a veicoli rubati dello stesso modello, ripulendone la storia per poi rivenderli sul mercato dell’usato.
  • Phishing mirato (Spear-phishing): conoscere il modello esatto dell’auto e la cronologia delle scadenze permette ai truffatori di inviare e-mail ingannevoli estremamente realistiche (falsi avvisi di richiamo o scadenze di finanziamenti) per spingere le vittime a effettuare pagamenti su conti fraudolenti.
  • Furti fisici su commissione: trattandosi di un marchio di fascia alta, incrociare i dati di geolocalizzazione dei proprietari con i modelli di lusso permette ai ladri d’auto di pianificare furti mirati direttamente a colpo sicuro presso i domicili dei clienti.

Login computer

IL SETTORE AUTOMOTIVE SOTTO ASSEDIO INFORMATICO

Il caso Mercedes non è isolato, ma si inserisce in un trend allarmante. I report di settore mostrano che gli incidenti informatici legati al mondo dell’auto sono aumentati esponenzialmente, e i furti di dati (data breach) rappresentano oltre la metà di questi episodi. Negli ultimi mesi, colossi come Jaguar Land Rover (colpita da un furto di codice sorgente), Hertz (attaccata sfruttando vulnerabilità zero-day), BMW e Hyundai hanno dovuto fare i conti con intrusioni nei propri sistemi o in quelli dei loro fornitori. Le auto moderne sono ormai computer su ruote sempre connessi: una transizione tecnologica che migliora l’esperienza di guida, ma che apre le porte a vulnerabilità del tutto inedite.

Commenta con la tua opinione

X