Die Cybercrime-Gruppe ShinyHunters behauptet, in die Neogen Corporation eingedrungen zu sein, einen großen Anbieter von Produkten für Lebensmittelsicherheit, Tiergesundheit und Labore.

Die Gruppe hat dem Unternehmen bis zum 1. September 2026 Zeit gegeben, Kontakt aufzunehmen, und droht damit, angeblich gestohlene Daten zu veröffentlichen, falls sie keine Antwort erhält.

Neogen hat den mutmaßlichen Datendiebstahl nicht öffentlich bestätigt. ShinyHunters hat zudem keine Datenproben veröffentlicht, sodass Art und Umfang möglicherweise gestohlener Informationen nicht verifiziert werden können.

Angreifer setzen Neogen eine Frist

ShinyHunters veröffentlichte seine Behauptung auf seiner Leak-Seite im Dark Web und bezeichnete die Frist als letzte Warnung.

Die Gruppe drohte damit, die Daten zu veröffentlichen und weitere digitale Störungen zu verursachen, falls Neogen nicht reagiert. Solche Behauptungen sollten mit Vorsicht betrachtet werden, da Erpressergruppen Datenschutzverletzungen mitunter übertreiben oder erfinden, um Organisationen zur Zahlung zu drängen.

Cybernews erklärte, Neogen um eine Stellungnahme gebeten zu haben. Zum Zeitpunkt der Veröffentlichung hatte das Unternehmen noch keine öffentliche Antwort abgegeben.

Neogen ist entlang der gesamten Lebensmittelversorgungskette tätig

Neogen liefert Produkte an Lebensmittelhersteller, Verarbeitungsbetriebe, Labore, landwirtschaftliche Unternehmen und Betriebe im Bereich Tiergesundheit.

Das Portfolio für Lebensmittelsicherheit umfasst Schnelltests und Laborwerkzeuge zur Erkennung lebensmittelbedingter Krankheitserreger, darunter Salmonellen und E. coli. Das Unternehmen bietet außerdem Lösungen für Allergene, Mykotoxine und natürliche Toxine an.

Neogens Geschäftsbereich für Tiersicherheit vertreibt veterinärmedizinische Instrumente, Arzneimittel, Impfstoffe, Behandlungen und diagnostische Produkte für Nutztiere, Geflügel und Haustiere.

Diese breite Rolle in der Lebensmittelproduktion und Tiergesundheit könnte einen Datendiebstahl bei Neogen besonders besorgniserregend machen, falls sich die Behauptung als echt erweist.

Mögliche Auswirkungen bleiben unklar

Bislang gibt es keine Belege dafür, welche Daten ShinyHunters möglicherweise erlangt hat. Forscher erklärten, dass durchgesickerte Mitarbeiterinformationen oder Betriebsdaten Beschäftigte gezielten Angriffen aussetzen und weitere Risiken für das Unternehmen schaffen könnten.

Informationen über Kunden, interne Systeme, Testverfahren oder proprietäre Technologien könnten ebenfalls für Cyberkriminelle wertvoll sein. Eine schwerwiegende Kompromittierung könnte zu Datenlecks, Betriebsstörungen oder Problemen in der Lieferkette führen, die Organisationen betreffen, die auf Neogens Produkte angewiesen sind.

Forscher wiesen darauf hin, dass Störungen bei der Produktion von Testkits für Lebensmittel möglicherweise die Arbeit von Unternehmen verzögern könnten, die auf diese Produkte angewiesen sind.

ShinyHunters setzt öffentlichkeitswirksame Erpressungsaktivitäten fort

ShinyHunters hat in der Vergangenheit die Verantwortung für eine Reihe öffentlichkeitswirksamer Vorfälle und Erpressungskampagnen übernommen. Zu den jüngsten mutmaßlichen Zielen gehören StreamLabs, ReliaQuest, CyrusOne, Sysco, Ralph Lauren, EY und Nutzer von Oracle PeopleSoft.

Die Gruppe wurde außerdem mit Social-Engineering-Angriffen in Verbindung gebracht, bei denen sich Kriminelle als IT-Supportmitarbeiter ausgeben, um Okta-Zugangsdaten von Beschäftigten zu stehlen.

Der mutmaßliche Datendiebstahl bei Neogen bleibt vorerst unbestätigt. Da keine Datenproben veröffentlicht wurden, lässt sich nicht überprüfen, ob die Gruppe tatsächlich auf Unternehmensdaten zugreifen konnte.


0 Kommentare zu „ShinyHunters behauptet Datenleck bei Neogen und droht mit Veröffentlichung“