Et ransomwareangrep mot Danone kan ha eksponert finansielle rapporter, kundeopplysninger og tusenvis av interne selskapsfiler.
Ransomwaregruppen Qilin hevder at den stjal 221 GB data fra det globale mat- og drikkevareselskapet. Danone eier store merkevarer som Evian, Activia, Silk, International Delight, Volvic, AQUA og Actimel.
Danone hadde imidlertid ikke offentlig bekreftet datainnbruddet da påstanden ble kjent. Derfor er det fulle omfanget og konsekvensene av det påståtte angrepet fortsatt uklare.
Qilin tar på seg ansvaret for angrepet
Qilin la til Danone på sin lekkasjeside på det mørke nettet tidligere denne uken. Cyberkrimgruppen hevdet at den hadde fått tilgang til selskapets interne servere og stjålet 91 558 filer.
Hackerne publiserte også en liten samling dokumenter som bevis. Disse eksemplene skal være datert mellom 2023 og 2025.
Dokumentene ser ut til å omfatte årlige og kvartalsvise økonomiske sammendrag. I tillegg inneholder materialet opplysninger om kundekontoer, rapporter om kundeklager, salgsdokumenter og konfidensialitetsavtaler.
Qilin ga ingen detaljert oversikt over hele det stjålne arkivet. Derfor er det fortsatt ukjent hvor mye personlig eller kommersielt sensitiv informasjon filene inneholder.
Kundeopplysninger og finansielle dokumenter kan være eksponert
Det påståtte ransomwareangrepet mot Danone kan berøre flere kategorier selskapsdata.
Kundedatabaser kan inneholde kontaktopplysninger, kontoinformasjon eller andre identifiserende data. Samtidig kan salgsrapporter avsløre forretningsforbindelser, inntektstall og interne strategier.
Konfidensialitetsavtaler kan også inneholde navn, underskrifter og fortrolige opplysninger om Danones samarbeidspartnere eller prosjekter.
Det tilgjengelige bevismaterialet utgjør imidlertid bare en liten del av det påståtte arkivet på 221 GB. Det beviser ikke at alle de oppførte datatypene finnes i hele samlingen.
Det finnes heller ingen bekreftelse på at angrepet forstyrret produksjonen eller påvirket Danones produkter. Qilin har dessuten ikke opplyst om gruppen krypterte selskapets systemer.
Danone er aktivt i over 120 land
Danone er en av verdens største produsenter av mat og drikkevarer. Selskapet ble grunnlagt i 1919 og har hovedkontor i Paris.
Produktene er tilgjengelige i mer enn 120 land. I tillegg driver Danone over 180 produksjonsanlegg i 55 land og har mer enn 90 000 ansatte.
Selskapet har også en betydelig tilstedeværelse i USA. Den amerikanske virksomheten omfatter 13 produksjonsanlegg, et forsknings- og utviklingssenter og to hovedkontorer.
Danone rapporterte en konsernomsetning på 27,3 milliarder euro i 2025. Et datainnbrudd i selskapets interne systemer kan derfor påvirke et stort internasjonalt nettverk av ansatte, kunder, leverandører og forretningspartnere.
Qilin er fortsatt en stor ransomwaretrussel
Sikkerhetsforskere identifiserte Qilin for første gang i 2022. Siden den gang har den russisktilknyttede ransomwaregruppen blitt en av verdens mest aktive cyberkriminelle aktører.
Qilin retter seg vanligvis mot organisasjoner innen produksjon, helsevesen, finans, detaljhandel, transport og offentlig sektor. Gruppen bruker en modell med dobbel utpressing i mange av angrepene sine.
Først stjeler hackerne sensitive filer fra offerets nettverk. De kan også kryptere systemer for å forstyrre den normale driften. Til slutt truer gruppen med å publisere den stjålne informasjonen dersom offeret ikke betaler løsepenger.
Qilin skal ha oppført mer enn 1 000 ofre i løpet av 2025. Ved midten av juli 2026 hadde gruppen tatt på seg over 700 ytterligere angrep.
De siste målene har omfattet selskaper innen matdistribusjon, næringseiendom, transport, helsevesen og andre store bransjer.
Undersøkelsen av påstanden fortsetter
Danone hadde ikke publisert en detaljert uttalelse om hendelsen på rapporteringstidspunktet. Derfor er det ennå uklart når angriperne fikk tilgang, eller hvilke systemer de kan ha kompromittert.
Selskapet har heller ikke bekreftet om opplysninger om kunder eller ansatte finnes blant de stjålne filene.
Frem til Danone offentliggjør mer informasjon, bør Qilins påstander behandles som ubekreftede. Det påståtte ransomwareangrepet mot Danone viser likevel den økende trusselen mot store produsenter med komplekse globale nettverk.


0 responses to “Ransomwareangrep mot Danone eksponerer 221 GB data”