Tesla Targeted Again

Tesla à nouveau ciblée

Cette semaine, des nouvelles ont fait surface selon lesquelles l'usine Fremont de Tesla en Californie était la cible d'un complot de sabotage malveillant et cette fois, par un employé. Le vice-président du service juridique et avocat général par intérim de Tesla, Al Prescott , a informé le personnel dans un e-mail envoyé lundi des perturbations causées aux opérations :

« Il y a deux semaines, nos équipes informatiques et InfoSec ont déterminé qu'un employé avait malicieusement saboté une partie de l'usine. Leurs actions rapides ont évité d'autres dommages et la production a repris son cours quelques heures plus tard.

L'usine de Tesla emploie plus de 10 000 personnes et le fabricant de véhicules électriques produit les modèles S, X, 3 et Y . Des détails spécifiques n'ont pas été divulgués quant à savoir si l'incident impliquait des forces de l'ordre externes ou s'il avait été traité en interne. L'employé en question n'a pas été nommé, mais il aurait tenté de brouiller les pistes en accusant un collègue et en détruisant un ordinateur de l'entreprise.

Une partie du courriel d'Al Prescott indiquait également :

"En fin de compte, après s'être vu montrer les preuves irréfutables, l'employé a avoué. En conséquence, nous avons mis fin à l'emploi. Nous accordons une grande confiance à nos employés et apprécions la contribution de chacun. Cependant, quelles que soient les motivations personnelles de l'agresseur, il s'agit de crimes, de violations de notre code de conduite et d'une injustice envers les autres employés. Nous prendrons des mesures agressives pour défendre l'entreprise et nos employés.

Ce n'est pas la première fois que Tesla fait l'objet d'un sabotage, c'est exactement pourquoi le fabricant de véhicules électriques emploie une équipe de sécurité interne astucieuse.

Dans le passé, Tesla a dû faire face à de sales actes à la fois externes et internes. En 2016, Tesla a poursuivi un ancien cadre des services pétroliers pour s'être fait passer pour Musk dans un e-mail adressé à l'ancien directeur financier Jason Wheeler. Dans le procès, le constructeur automobile EV a déclaré que l'e-mail faisait partie d'un effort de l'industrie pétrolière visant à saper les efforts de Tesla pour un transport économe en énergie.

Et en juin 2018, le PDG de Tesla, Elon Musk, a envoyé un e-mail à toute son entreprise pour l'informer qu'un employé avait été surpris en train de saboter les opérations. Il a été constaté que l'employé avait directement modifié le code du système de fabrication de Tesla et envoyé de grandes quantités de données hautement sensibles à des tiers. Musk a déclaré plus tard que l'employé était mécontent de ne pas avoir reçu de promotion. Eh bien, c'était certainement une façon de s'assurer de ne jamais obtenir de promotion chez Tesla.

Le mois dernier , le PDG de Tesla, Elon Musk, a confirmé que l'usine du Nevada était la cible d'une cyberattaque par un ressortissant russe, qui a été déjouée par un employé.

En 2014, Tesla a lancé son programme Bug Bounty dans le cadre duquel vous récompensez les personnes qui ont trouvé des vulnérabilités dans le système d'une entreprise et, dans le cas de Tesla, leurs voitures. Et le programme est toujours en cours.

David Lau, vice-président du génie logiciel de Tesla, a expliqué :

« Depuis le lancement de notre programme Bug Bounty en 2014 – le premier à inclure un véhicule grand public connecté – nous n'avons cessé d'augmenter nos investissements dans des partenariats avec des chercheurs en sécurité pour garantir que tous les propriétaires de Tesla bénéficient constamment des esprits les plus brillants de la communauté. Dans la catégorie Tesla Model 3, il existe un certain nombre de systèmes cibles, notamment les systèmes WiFi et Bluetooth, l'infodivertissement, le pilote automatique, les systèmes porte-clés et téléphone en tant que clé, le modem ou le tuner, etc. Les prix les plus élevés seront attribués à ceux qui trouveront des vulnérabilités dans les systèmes "Gateway, Autopilot ou VCSEC" du véhicule.

C'est une approche innovante pour inviter les meilleurs informaticiens à faire tout le travail de piratage du système de Tesla. Donc, si vous réussissez à trouver des vulnérabilités dans le système de Tesla, au lieu d'aller en prison, vous pouvez repartir avec une liasse de billets et une plume dans votre casquette !