Et ransomwareangreb mod Danone kan have eksponeret finansielle rapporter, kundeoplysninger og tusindvis af interne virksomhedsfiler.

Ransomwaregruppen Qilin hævder, at den har stjålet 221 GB data fra den globale fødevare- og drikkevareproducent. Danone ejer store brands som Evian, Activia, Silk, International Delight, Volvic, AQUA og Actimel.

Danone havde dog ikke offentligt bekræftet databruddet, da påstanden kom frem. Derfor er det fulde omfang og konsekvenserne af det påståede angreb fortsat uklare.

Qilin tager ansvaret for angrebet

Qilin tilføjede tidligere på ugen Danone til sin lækageside på dark web. Cyberkriminalitetsgruppen hævdede, at den havde fået adgang til virksomhedens interne servere og stjålet 91.558 filer.

Hackerne offentliggjorde også en mindre samling dokumenter som bevis. Disse eksempler skal være dateret mellem 2023 og 2025.

Dokumenterne ser ud til at omfatte årlige og kvartalsvise finansielle oversigter. Derudover indeholder materialet oplysninger om kundekonti, rapporter om kundeklager, salgsdokumenter og fortrolighedsaftaler.

Qilin fremlagde ingen detaljeret oversigt over hele det stjålne arkiv. Derfor er det fortsat ukendt, hvor mange personlige eller kommercielt følsomme oplysninger filerne indeholder.

Kundeoplysninger og finansielle dokumenter kan være eksponeret

Det påståede ransomwareangreb mod Danone kan berøre flere kategorier af virksomhedsdata.

Kundedatabaser kan indeholde kontaktoplysninger, kontodata eller andre identificerende oplysninger. Samtidig kan salgsrapporter afsløre forretningsforbindelser, omsætningstal og interne strategier.

Fortrolighedsaftaler kan også indeholde navne, underskrifter og fortrolige oplysninger om Danones samarbejdspartnere eller projekter.

Det tilgængelige bevismateriale udgør dog kun en lille del af det påståede arkiv på 221 GB. Det beviser ikke, at alle de nævnte datatyper findes i hele samlingen.

Der er heller ingen bekræftelse på, at angrebet forstyrrede produktionen eller påvirkede Danones produkter. Qilin har desuden ikke oplyst, om gruppen krypterede virksomhedens systemer.

Danone er aktiv i over 120 lande

Danone er en af verdens største producenter af fødevarer og drikkevarer. Virksomheden blev grundlagt i 1919 og har hovedkontor i Paris.

Produkterne er tilgængelige i mere end 120 lande. Derudover driver Danone over 180 produktionsanlæg i 55 lande og beskæftiger mere end 90.000 medarbejdere.

Virksomheden har også en betydelig tilstedeværelse i USA. Den amerikanske drift omfatter 13 produktionsanlæg, et forsknings- og udviklingscenter samt to hovedkontorer.

Danone rapporterede en koncernomsætning på 27,3 milliarder euro i 2025. Et databrud i virksomhedens interne systemer kan derfor påvirke et stort internationalt netværk af medarbejdere, kunder, leverandører og forretningspartnere.

Qilin er fortsat en stor ransomwaretrussel

Sikkerhedsforskere identificerede Qilin første gang i 2022. Siden da er den russiskforbundne ransomwaregruppe blevet en af verdens mest aktive cyberkriminelle aktører.

Qilin retter sig normalt mod organisationer inden for produktion, sundhedsvæsen, finans, detailhandel, transport og offentlig administration. Gruppen anvender en model med dobbelt afpresning i mange af sine angreb.

Først stjæler hackerne følsomme filer fra offerets netværk. De kan også kryptere systemer for at forstyrre den normale drift. Til sidst truer gruppen med at offentliggøre de stjålne oplysninger, hvis offeret ikke betaler en løsesum.

Qilin skal have opført mere end 1.000 ofre i løbet af 2025. I midten af juli 2026 havde gruppen taget ansvaret for over 700 yderligere angreb.

Blandt de seneste mål er virksomheder inden for fødevaredistribution, erhvervsejendomme, transport, sundhedsvæsen og andre store brancher.

Undersøgelsen af påstanden fortsætter

Danone havde ikke offentliggjort en detaljeret udtalelse om hændelsen på rapporteringstidspunktet. Derfor er det endnu uklart, hvornår angriberne fik adgang, eller hvilke systemer de kan have kompromitteret.

Virksomheden har heller ikke bekræftet, om oplysninger om kunder eller medarbejdere findes blandt de stjålne filer.

Indtil Danone offentliggør flere oplysninger, bør Qilins påstande betragtes som ubekræftede. Det påståede ransomwareangreb mod Danone understreger dog den voksende trussel mod store producenter med komplekse globale netværk.


0 svar til “Ransomwareangreb mod Danone eksponerer 221 GB data”