Cyberattaques chez CDK Global : les concessions automobiles en difficulté

Une semaine après avoir été touchées par deux cyberattaques successives, les concessions automobiles clientes de CDK Global aux États-Unis font toujours face à d’importantes perturbations de leurs activités. Le fournisseur de logiciels pour concessions, qui équipe environ 15 000 sites en Amérique du Nord, a indiqué avoir entamé le processus de restauration de ses systèmes mais ne peut pas encore donner de délai précis pour un retour à la normale.

Des systèmes toujours à l’arrêt

Malgré le début des opérations de remise en route, CDK Global précise sur son répondeur que pour le moment, aucune tâche d’intégration liée à son logiciel phare de gestion des concessions (DMS) ne peut être effectuée. De nombreux processus restent paralysés chez les concessionnaires, de la prise de rendez-vous pour l’entretien des véhicules à l’accès aux données clients.

Selon Bloomberg, qui cite une source proche du dossier, les pirates informatiques à l’origine de l’attaque réclameraient plusieurs dizaines de millions de dollars de rançon à CDK Global pour débloquer les systèmes. L’entreprise n’a pas souhaité commenter ces informations ni indiquer si elle comptait accéder aux demandes des hackers.

L’incertitude plane pour les concessionnaires

En attendant une résolution de la crise, les grands groupes de concessions, comme Group 1 Automotive, Sonic Automotive ou encore Penske, indiquent continuer à subir des perturbations sur leurs activités à des degrés divers. Sonic Automotive précise qu’il est pour le moment impossible de déterminer si des données clients ont été dérobées, l’incident étant toujours en cours.

Nous ne pouvons pas encore évaluer pleinement l’impact de cette cyberattaque sur nos activités et nos résultats financiers.

David Smith, PDG de Sonic Automotive

Cette situation inédite plonge les concessions dans l’incertitude, alors même que le marché automobile américain donne des signes de reprise après une année 2022 compliquée. Les concessionnaires espèrent un retour rapide à la normale de leurs systèmes informatiques pour ne pas pénaliser davantage leurs performances commerciales.

La cybersécurité, enjeu majeur pour les entreprises

Au-delà du cas spécifique de CDK Global et des concessions automobiles, ces attaques rappellent à quel point la cybersécurité est devenue un enjeu central pour toutes les entreprises, quels que soient leur taille et leur secteur. Avec la numérisation croissante des activités, la sécurisation des systèmes d’information et la protection des données sont des impératifs pour garantir la continuité des opérations.

Mais les menaces évoluent rapidement et il est difficile pour les entreprises de faire face seules aux risques cyber. La sensibilisation des collaborateurs, le renforcement constant des défenses et la collaboration avec des experts en cybersécurité sont autant de leviers à activer. Car une cyberattaque réussie peut avoir un coût financier et réputationnel considérable, comme le montre l’exemple actuel de CDK Global.

  • 85% des entreprises ont subi au moins une cyberattaque en 2022
  • Le coût moyen d’une attaque ransomware atteint 4,5 millions de dollars
  • 60% des PME victimes d’une cyberattaque majeure ne s’en relèvent pas

Les événements récents chez CDK Global doivent servir de piqûre de rappel à toutes les organisations : la cybersécurité n’est pas une option, mais une nécessité vitale à l’ère du digital. Car derrière chaque attaque réussie, ce sont des emplois, des projets, parfois même la survie d’une entreprise qui sont en jeu.

À lire également